XMail < 1.27 不安全的临时文件创建方式

low Nessus 插件 ID 44942

简介

远程主机上运行的一个邮件服务器会以不安全的方式创建临时文件。

描述

根据其 SMTP 服务标题,远程主机上运行的 XMail 版本会以不安全的方式创建临时文件。本地攻击者可利用此问题,通过符号链接攻击覆盖任意文件,这可导致权限升级。

解决方案

升级到 XMail 1.27 或更高版本。

另见

http://www.xmailserver.org/ChangeLog.html#feb_25__2010_v_1_27

插件详情

严重性: Low

ID: 44942

文件名: xmail_1_27.nasl

版本: 1.6

类型: remote

系列: Misc.

发布时间: 2010/3/1

最近更新时间: 2018/8/8

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.7

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

漏洞信息

必需的 KB 项: Settings/ParanoidReport

可利用: true

易利用性: Exploits are available

补丁发布日期: 2010/2/25

漏洞发布日期: 2010/2/25

参考资料信息

BID: 38427

Secunia: 38734