Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.11087
Kategorie:SMTP problems
Titel:Sendmail Queue Manipulation & Destruction Vulnerability
Zusammenfassung:The remote Sendmail server, according to its version number,; might be vulnerable to a queue destruction vulnerability.
Beschreibung:Summary:
The remote Sendmail server, according to its version number,
might be vulnerable to a queue destruction vulnerability.

Vulnerability Impact:
The flaw might happen when a local user runs:

sendmail -q -h1000

If you system does not allow users to process the queue (which is the default), you are not
vulnerable.

Note: This vulnerability is _local_ only.

Solution:
Update to the latest version of Sendmail or do not allow users
to process the queue (RestrictQRun option).

CVSS Score:
2.1

CVSS Vector:
AV:L/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2001-0714
BindView Security Advisory: 20011001 Multiple Local Sendmail Vulnerabilities
http://razor.bindview.com/publish/advisories/adv_sm812.html
SGI Security Advisory: 20011101-01-I
ftp://patches.sgi.com/support/free/security/advisories/20011101-01-I
CopyrightCopyright (C) 2002 Michel Arboi

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.