漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The mlfi_envrcpt function in spamass-milter.cpp in SpamAssassin Milter Plugin 0.3.1, when using the expand option, allows remote attackers to execute arbitrary system commands via shell metacharacters in the RCPT TO field of an email message.
漏洞信息
N/A
漏洞
N/A
漏洞
SpamAssassin Milter插件mlfi_envrcpt()远程命令注入漏洞
漏洞信息
SpamAssassin是一套用于过滤垃圾邮件的解决方案。 Spamassassin所使用的Milter插件中的没有正确地过滤提交给mlfi_envrcpt()函数的输入参数。如果以expand标记(-x选项)运行spamass-milter,就会导致注入并执行恶意命令。
漏洞信息
N/A
漏洞
N/A