
12.12.2004, 16:28
|
|
Участник форума
Регистрация: 11.12.2004
Сообщений: 242
Провел на форуме: 144460
Репутация:
39
|
|
Просветите по данному вопросу
Произвольное выполнение команд в Sendmail. При обработке сообщения, Sendmail создает токены из элементов адреса (user, host, domain). Задача функции prescan() контролировать содержимое токенов. В некоторых случаях эта функция не совершает проверку длины строки. Атакующий может создать сообщение со специально сформированным адресом, которое заставит Sendmal пропустить проверку длины строки, что даст возможность переполнить буфер и выполнить произвольный код.-сканил пацана одного в инете,вот такую уязвимость выдал XSpider=вывод-как залезть на комп пацана?
|
|
|