make_catalog_backup in Bacula 2.2.5,... CVE-2007-5626 CNNVD-200710-450

2.1 AV AC AU C I A
发布: 2007-10-23
修订: 2024-01-25

Bacula 2.2.5版本以及可能的早期版本的make_catalog_backup,发送把命令行参数作为MySQL密码发送,并有时候传输包含该命令行的空白邮件文本,这会允许见机行事的攻击者通过列出程序和自变量或欺骗网络,获得密码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息