Maildrop

Maildrop

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.42%
  • Veröffentlicht 04.02.2010 20:15:23
  • Zuletzt bearbeitet 16.06.2026 23:15:53

main.C in maildrop 2.3.0 and earlier, when run by root with the -d option, uses the gid of root for execution of the .mailfilter file in a user's home directory, which allows local users to gain privileges via a crafted file.

  • EPSS 1.48%
  • Veröffentlicht 30.08.2005 17:03:00
  • Zuletzt bearbeitet 16.06.2026 22:15:24

lockmail in maildrop before 1.5.3 does not drop privileges before executing commands, which allows local users to gain privileges via command line arguments.