Podatność CVE-2002-1271


Publikacja: 2002-11-12   Modyfikacja: 2012-02-12

Opis:
The Mail::Mailer Perl module in the perl-MailTools package 1.47 and earlier uses mailx as the default mailer, which allows remote attackers to execute arbitrary commands by inserting them into the mail body, which is then processed by mailx.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Perl-mailtools -> Perl-mailtools 

 Referencje:
http://marc.info/?l=bugtraq&m=103659723101369&w=2
http://marc.info/?l=bugtraq&m=103679569705086&w=2
http://www.debian.org/security/2003/dsa-386
http://www.iss.net/security_center/static/10548.php
http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-076.php
http://www.novell.com/linux/security/advisories/2002_041_perl_mailtools.html
http://www.securityfocus.com/bid/6104

Copyright 2024, cxsecurity.com

 

Back to Top