漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
plugins/acl/acl-backend-vfile.c in Dovecot 1.2.x before 1.2.15 and 2.0.x before 2.0.5 interprets an ACL entry as a directive to add to the permissions granted by another ACL entry, instead of a directive to replace the permissions granted by another ACL entry, in certain circumstances involving more specific entries that occur after less specific entries, which allows remote authenticated users to bypass intended access restrictions via a request to read or modify a mailbox.
漏洞信息
N/A
漏洞
N/A
漏洞
Dovecot plugins/acl/acl-backend-vfile.c文件权限许可和访问控制
漏洞信息
Dovecot是一款开源的基于类Linux/UNIX系统的IMAP和POP3邮件服务器。 Dovecot 1.2.15之前的1.2.x版本和2.0.5之前的2.0.x版本中的plugins/acl/acl-backend-vfile.c文件在涉及少数特殊条目之后发生的更多特殊条目的特定环境下,通过另一个ACL条目为作为指令的ACL条目授予权限,而不是取代另一个ACL条目授予的权限。远程认证用户借助读取或者修改收件箱的请求绕过访问限制。
漏洞信息
N/A
漏洞
N/A