Barracuda Spam Firewall img.pl远程命令执行漏洞 CVE-2005-2847 CNNVD-200509-075 CNVD-2005-3007

7.5 AV AC AU C I A
发布: 2005-09-08
修订: 2016-10-18

Barracuda Spam Firewall是用于保护邮件服务器的集成硬件和软件垃圾邮件解决方案。 Barracuda Spam Firewall中存在远程命令执行漏洞。img.pl脚本在用户读取完文件会试图断开文件。在/cgi-bin/img.pl脚本中: my $file_img=\"/tmp/\".CGI::param(\'\'f\'\'); open (IMG, $file_img) or die \"Could not open image because: $!\n\"; ... unlink ($file_img); perl open函数还可以用于执行命令。如果字符串以\"|\"结束的话,脚本就会执行命令。

0%
当前有5条漏洞利用/PoC
当前有2条受影响产品信息