2 results (0.006 seconds)

CVSS: 5.5EPSS: 0%CPEs: 5EXPL: 1

qmail-verify as used in netqmail 1.06 is prone to an information disclosure vulnerability. A local attacker can test for the existence of files and directories anywhere in the filesystem because qmail-verify runs as root and tests for the existence of files in the attacker's home directory, without dropping its privileges first. qmail-verify como es usado en netqmail versión 1.06, es propenso a una vulnerabilidad de divulgación de información. Un atacante local puede probar la existencia de archivos y directorios en cualquier parte del sistema de archivos porque qmail-verified es ejecutado como root y prueba la existencia de archivos en el directorio de inicio del atacante, sin perder sus privilegios primero. • https://bugs.debian.org/961060 https://lists.debian.org/debian-lts-announce/2020/06/msg00002.html https://usn.ubuntu.com/4556-1 https://www.debian.org/security/2020/dsa-4692 https://www.openwall.com/lists/oss-security/2020/05/19/8 • CWE-269: Improper Privilege Management •

CVSS: 7.5EPSS: 0%CPEs: 4EXPL: 1

qmail-verify as used in netqmail 1.06 is prone to a mail-address verification bypass vulnerability. qmail-verify como es usado en netqmail versión 1.06 es propenso a una vulnerabilidad de omisión de verificación de dirección de correo. • https://bugs.debian.org/961060 https://lists.debian.org/debian-lts-announce/2020/06/msg00002.html https://usn.ubuntu.com/4556-1 https://www.debian.org/security/2020/dsa-4692 https://www.openwall.com/lists/oss-security/2020/05/19/8 • CWE-665: Improper Initialization CWE-863: Incorrect Authorization •