目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2010-0301— maildrop 'main.C' 权限提升漏洞

EPSS 0.05% · P16
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-0301 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
main.C in maildrop 2.3.0 and earlier, when run by root with the -d option, uses the gid of root for execution of the .mailfilter file in a user's home directory, which allows local users to gain privileges via a crafted file.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
maildrop 'main.C' 权限提升漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
maildrop是带有过滤功能的邮件传输代理。 如果root用户以-d选项运行maildrop,则main.C使用了root的gid执行用户主目录中的.mailfilter,这允许本地用户通过特制文件获得权限提升。成功攻击要求maildrop编译为没有设置RESET_GID,如邮件目录没有使用粘着位。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-0301 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-0301 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2010-02-04 · 共 17 条

CVE-2010-0555Microsoft IE URLMON嗅探跨域信息泄露漏洞
CVE-2010-0255Microsoft IE URLMON嗅探跨域信息泄露漏洞
CVE-2010-0548Xerox WorkCentre 多个产品Network控制器 和Web服务器 多个未明漏洞
CVE-2010-0549Xerox WorkCentre 6400 System Software和Net Controller Network控制器未明漏洞
CVE-2010-0550Geopp Geo++ GNCASTER 'admin.htm'HTTP Digest认证授权问题漏洞
CVE-2010-0551Geopp Geo++ GNCASTER HTTP认证信息泄露漏洞
CVE-2010-0552Geopp Geo++ GNCASTER URI拒绝服务攻击和任意代码执行漏洞
CVE-2010-0553Geopp Geo++ GNCASTER 拒绝服务攻击和任意代码执行漏洞
CVE-2010-0554Geopp Geo++ GNCASTER HTTP认证执行机制 绕过认证
CVE-2009-2750IBM WebSphere Service Registry and Repository 配置属性不充分安全漏洞
CVE-2009-4016IRCD-Hybrid和ircd-ratbox LINKS命令整数下溢漏洞
CVE-2010-0300ircd-ratbox HELP命令拒绝服务漏洞
CVE-2010-0303Hybserv2 :help命令远程拒绝服务漏洞
CVE-2010-0441Asterisk T.38 FaxMaxDatagram字段远程拒绝服务漏洞
CVE-2010-0443HP OpenVMS 系统RMS服务器未明漏洞
CVE-2010-0547Samba “client/mount.cifs.c” 远程拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2010-0301

暂无评论


发表评论