Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.11348
Kategorie:SMTP problems
Titel:Sendmail long debug local overflow
Zusammenfassung:The remote sendmail server, according to its version number,; allows local users to gain root access via a large value in the debug (-d) command line option.
Beschreibung:Summary:
The remote sendmail server, according to its version number,
allows local users to gain root access via a large value in the debug (-d) command line option.

Solution:
Install sendmail newer than versions 8.6.8 or install
a vendor supplied patch.

CVSS Score:
7.2

CVSS Vector:
AV:L/AC:L/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-1999-1309
Bugtraq: 19940314 sendmail -d problem (OLD yet still here) (Google Search)
http://www.dataguard.no/bugtraq/1994_1/0040.html
Bugtraq: 19940315 Security problem in sendmail versions 8.x.x (Google Search)
http://www.dataguard.no/bugtraq/1994_1/0048.html
Bugtraq: 19940315 anyone know details? (Google Search)
http://www.dataguard.no/bugtraq/1994_1/0042.html
Bugtraq: 19940315 so... (Google Search)
http://www.dataguard.no/bugtraq/1994_1/0043.html
Bugtraq: 19940327 sendmail exploit script - resend (Google Search)
http://www.dataguard.no/bugtraq/1994_1/0078.html
Cert/CC Advisory: CA-1994-12
http://www.cert.org/advisories/CA-94.12.sendmail.vulnerabilities
XForce ISS Database: sendmail-debug-gain-root(7155)
https://exchange.xforce.ibmcloud.com/vulnerabilities/7155
CopyrightThis script is Copyright (C) 2003 Xue Yong Zhi

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.