Sendmail 信息泄露漏洞 CVE-2014-3956 CNNVD-201406-034

1.9 AV AC AU C I A
发布: 2014-06-04
修订: 2017-12-29

Sendmail是美国Sendmail公司的一款免费开源的邮件传输代理。 Sendmail 8.14.8及之前版本的conf.c文件中的‘sm_close_on_exec’函数存在安全漏洞,该漏洞源于执行程序之前,没有正确关闭文件说明符。本地攻击者可借助自定义的mail-delivery程序利用该漏洞操纵开放的SMTP连接。

0%
当前有5条漏洞利用/PoC
当前有56条受影响产品信息