The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в Exim, позволяющая удалённо выполнит..., opennews (??), 05-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


87. "Критическая уязвимость в Exim, позволяющая удалённо выполнит..."  +/
Сообщение от KonstantinB (ok), 06-Сен-19, 16:05 
Почитал код. А, не, знаете, Rust помог бы. На нем так не напишешь без unsafe.
Ответить | Правка | Наверх | Cообщить модератору

90. "Критическая уязвимость в Exim, позволяющая удалённо выполнит..."  +/
Сообщение от Forthemail (ok), 07-Сен-19, 11:41 
Причем баг-то в функции преобразования escape-последовательностей. Оно еще в нескольких местах вызывается.
Товарищи кто пользуется Exim, где оно еще строки принимает, в которых escap-ить можно спецсимволы?
А то так похоже дырка потенциально не только в acl_stmp_mail
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру