netqmail 1.06版本的netqmail-1.06-tls补丁中的qmail-smtpd的qmail-smtpd.c中的STARTTLS实现没有正确限制I/O缓冲。中间人攻击者可以在TLS处理到位后,通过发送明文命令向加密的SMTP会话注入命令。
netqmail 1.06版本的netqmail-1.06-tls补丁中的qmail-smtpd的qmail-smtpd.c中的STARTTLS实现没有正确限制I/O缓冲。中间人攻击者可以在TLS处理到位后,通过发送明文命令向加密的SMTP会话注入命令。