漏洞标题
N/A
漏洞描述信息
在maildrop 2.3.0及其之前版本中,当由root用户以-d选项运行时,使用root的GID执行用户家目录中的.mailfilter文件,这使本地用户可以通过创建文件来获得权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
main.C in maildrop 2.3.0 and earlier, when run by root with the -d option, uses the gid of root for execution of the .mailfilter file in a user's home directory, which allows local users to gain privileges via a crafted file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
maildrop 'main.C' 权限提升漏洞
漏洞描述信息
maildrop是带有过滤功能的邮件传输代理。 如果root用户以-d选项运行maildrop,则main.C使用了root的gid执行用户主目录中的.mailfilter,这允许本地用户通过特制文件获得权限提升。成功攻击要求maildrop编译为没有设置RESET_GID,如邮件目录没有使用粘着位。
CVSS信息
N/A
漏洞类别
授权问题