S-nail 路径遍历漏洞 CVE-2017-5899 CNNVD-201702-370

6.9 AV AC AU C I A
发布: 2017-03-27
修订: 2023-11-07

S-nail是一套邮件处理系统。 S-nail 14.8.16之前的版本中的setuid root helper binary存在目录遍历漏洞。本地攻击者可借助‘randstr’参数中的‘..’利用该漏洞写入任意文件,获取root权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息