Retourner au contenu associé (lien : Une faille de Opensmtpd permettrait à un utilisateur d'exécuter des commandes)
Posté par David Marec le 12 février 2020 à 18:01. En réponse au lien Une faille de Opensmtpd permettrait à un utilisateur d'exécuter des commandes. Évalué à 2.
À noter que si on a configuré OpenSmtpd pour stocker les mails au format Maildir, la faille est sans effet.
Tout à fait, seul le format mbox pose problème.
mbox
En attendant c'est marrant je vois passer des tentatives d'exploitation de la faille,
Eh bé, ça n'a pas trainé.
Je serais curieux de savoir si les attaques ont démarré dès l'annonce de la faille, ou à partir de la publication du CVE.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Annonces sécu
Posté par David Marec . En réponse au lien Une faille de Opensmtpd permettrait à un utilisateur d'exécuter des commandes. Évalué à 2.
Tout à fait, seul le format
mboxpose problème.Eh bé, ça n'a pas trainé.
Je serais curieux de savoir si les attaques ont démarré dès l'annonce de la faille, ou à partir de la publication du CVE.