Georg Greve

Spamassassin Milter Plugin

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 20.32%
  • Veröffentlicht 27.03.2010 19:07:11
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The mlfi_envrcpt function in spamass-milter.cpp in SpamAssassin Milter Plugin 0.3.1, when using the expand option, allows remote attackers to execute arbitrary system commands via shell metacharacters in the RCPT TO field of an email message.