Exim 'transports/appendfile.c'拒绝服务漏洞 CVE-2010-2023 CNNVD-201006-055

4.4 AV AC AU C I A
发布: 2010-06-07
修订: 2018-10-10

Exim是由剑桥大学开发的Unix系统上的邮件传输代理(MTA)。 当全局可写sticky-bit邮件目录被使用时,Exim的transports/appendfile.c无法验证邮箱文件的st_nlink字段,本地用户可创建与另一用户文件的hard链接,引发拒绝服务或获取权限。

0%
当前有3条漏洞利用/PoC
当前有33条受影响产品信息