Majordomo 2 lib/Majordomo.pm... CVE-2011-0063 CNNVD-201103-203

5.0 AV AC AU C I A
发布: 2011-03-15
修订: 2018-10-10

Majordomo是一个流行的用Perl实现的(majordomo.pl)处理邮件列表的软件。 Majordomo 2 20110203及之前版本的lib/Majordomo.pm中的_list_file_get函数中存在路径遍历漏洞。远程攻击者可以借助向help命令传递的\"extra\"参数中的./.../序列,进行目录遍历攻击并读取任意文件。

0%
当前有3条漏洞利用/PoC
当前有34条受影响产品信息