ClamAV Milter 0.92.2 Blackhole-Mode 远程代码执行漏洞 CVE-2007-4560 CNNVD-200708-443

7.6 AV AC AU C I A
发布: 2007-08-28
修订: 2018-10-15

ClamAV版本之前的版本0.91.2版本的clamav-milter,当在black hole mode中运行时,远程攻击者可以借助在某popen调用程序中的外壳元字符,且这些元字符涉及sendmail字段的获取",以执行任意指令。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息