漏洞标题
N/A
漏洞描述信息
在Dovecot 2.0.x版本在2.0.13之前,script-login不遵循用户和组配置设置,这可能导致远程登录的授权用户通过利用脚本绕过预期的访问限制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
script-login in Dovecot 2.0.x before 2.0.13 does not follow the user and group configuration settings, which might allow remote authenticated users to bypass intended access restrictions by leveraging a script.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Dovecot script-login配置错误漏洞
漏洞描述信息
Dovecot是一款开源的基于类Linux/UNIX系统的IMAP和POP3邮件服务器。 Dovecot 2.0.13之前的2.0.x版本中的script-login没有遵循用户和组的配置设置。远程认证用户可以利用脚本绕过预设的访问限制。
CVSS信息
N/A
漏洞类别
配置错误