Cyrus IMAPd 远程认证绕过漏洞 CVE-2011-3372 CNNVD-201110-299

7.5 AV AC AU C I A
发布: 2011-12-24
修订: 2011-12-26

Cyrus IMAPD是一款免费开放源代码IMAP协议实现,可使用在Unix和Linux操作系统下。 Cyrus IMAPd 2.4.10和2.4.11及其他版本中存在远程认证绕过漏洞。攻击者可利用该漏洞绕过认证进程,并通过发送没有AUTHINFO PASS的AUTHINFO USER命令执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息