Exim 安全漏洞 CVE-2014-2972 CNNVD-201408-025

4.6 AV AC AU C I A
发布: 2014-09-04
修订: 2016-12-03

Exim是英国剑桥大学开发的一个运行于Unix系统中的开源消息传送代理(MTA),它主要负责邮件的路由、转发和投递。 Exim 4.83之前版本的expand.c文件中存在安全漏洞,该漏洞源于程序没有正确处理传递到数学比较函数中的参数扩展。本地攻击者可通过特制的‘lookup’值利用该漏洞获取权限,执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有52条受影响产品信息