
09.04.2005, 23:15
|
|
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме: 68289
Репутация:
2
|
|
qBiN - ты знаешь чтонибудь про это Удаленное выполнение команд (Sendmail)
Произвольное выполнение команд в Sendmail. При обработке сообщения, Sendmail создает токены из элементов адреса (user, host, domain). Задача функции prescan() контролировать содержимое токенов. В некоторых случаях эта функция не совершает проверку длины строки. Атакующий может создать сообщение со специально сформированным адресом, которое заставит Sendmal пропустить проверку длины строки, что даст возможность переполнить буфер и выполнить произвольный код.
------------------
может поможешь создать это сообщение для переполнения буфера....
|
|
|