Debian

Qpopper

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 25.05.2005 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

qpopper 4.0.5 and earlier does not properly drop privileges before processing certain user-supplied files, which allows local users to overwrite or create arbitrary files as root.

  • EPSS 0.07%
  • Veröffentlicht 25.05.2005 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

popauth.c in qpopper 4.0.5 and earlier does not properly set the umask, which may cause qpopper to create files with group or world-writable permissions.