关键漏洞信息 漏洞ID RUSTSEC-0000-0000 影响的包 发布日期 2020-11-11 漏洞类别 代码执行 文件披露 关键词 email sendmail 别名 CVE-2020-28247 影响的版本 : , , , : 影响的函数 : : : 漏洞描述 影响的版本允许在sendmail命令中注入参数。通过伪造的 地址,可以传递任意参数给sendmail可执行文件。 在某些情况下,可能编写邮件数据到任意文件(使用sendmail的记录功能)。 修复措施 通过修改执行命令来停止在传递目标地址前解析参数。 注意 此漏洞仅影响 传输方式。其他方式,如 ,不受影响。 报告者 vin01