Программа: Clam AntiVirus 0.60 - 0.60p 

Уязвимость обнаружена в Clam AntiVirus. Удаленный пользователь может выполнить произвольный код на целевой системе. 

Удаленный пользователь может послать почтовое сообщение, со специально обработанным адресом "From:", содержащим спецификации формата и телом сообщения, попадающим под правила антивируса, чтобы эксплуатировать уязвимость форматной строки через вызов syslog. 

Пример/Эксплоит: 

"mail from: %n%n%n%n%n%n%n"

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии