Postfix <= 2.6-20080814 -... CVE-2008-2936 CNNVD-200808-234

6.2 AV AC AU C I A
发布: 2008-08-18
修订: 2023-11-07

Postfix是Unix类操作系统中使用的邮件系统。 低版本Postfix(2.3.15之前版本,2.4.x低于2.4.8,2.5.x低于2.5.4,2.6低于2.6-20080814)中存在本地用户权限提升漏洞。 没有正确地处理符号链接文件,本地用户可以在邮件信息中附加指向root用户权限符号链接的硬链接并发送该邮件,从而导致可能获取root权限。

0%
当前有9条漏洞利用/PoC
当前有28条受影响产品信息