Majordomo是一个流行的用Perl实现的(majordomo.pl)处理邮件列表的软件。 Majordomo 2 20110203及之前版本的lib/Majordomo.pm中的_list_file_get函数中存在路径遍历漏洞。远程攻击者可以借助向help命令传递的\"extra\"参数中的./.../序列,进行目录遍历攻击并读取任意文件。
Majordomo是一个流行的用Perl实现的(majordomo.pl)处理邮件列表的软件。 Majordomo 2 20110203及之前版本的lib/Majordomo.pm中的_list_file_get函数中存在路径遍历漏洞。远程攻击者可以借助向help命令传递的\"extra\"参数中的./.../序列,进行目录遍历攻击并读取任意文件。