Sendmail check_relay访问限制可绕过漏洞 CVE-2002-2261 CNNVD-200212-172

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2017-10-11

Sendmail是一款免费开放源代码的邮件传输代理,可使用在多种Unix和Linux操作系统下。 Sendmail在使用check_relay进程访问检查时存在问题,远程攻击者可以利用这个漏洞绕过访问限制,未授权发送邮件。 当Sendmail使用check_relay规则集时,攻击者使用伪造的DNS数据可以绕过由access_db功能设置的访问限制。利用这个漏洞,攻击者可以未授权访问sendmail服务器来发送邮件。而使用\'\'delay_checks\'\'进行限制的Sendmail不受此漏洞影响。

0%
当前有1条漏洞利用/PoC
当前有28条受影响产品信息