В XMail'е найдены баги буферного переполнения в CTRLServer, позволяющие атакующему извлечь произвольный программный код, используя длинную cfgfileget (cfgfileset, domainadd, domaindel) команду.
Системы уязвимы:
XMail version 0.66 и пред.
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журналВ XMail'е найдены баги буферного переполнения в CTRLServer, позволяющие атакующему извлечь произвольный программный код, используя длинную cfgfileget (cfgfileset, domainadd, domaindel) команду.
Системы уязвимы:
XMail version 0.66 и пред.