Servizio SMTP STARTTLS Iniezione comando testo normale

1

Stiamo riscontrando questa vulnerabilità su SUSE Linux Enterprise Server 11. Questa vulnerabilità viene attivata sulla porta 587 per postfix. Ho controllato diversi collegamenti ma non riesco a ottenere alcuna soluzione pertinente.

Qualcuno ha riscontrato un problema con questa vulnerabilità? Come posso risolverlo?

Link di riferimento:

link link link

    
posta Esskay 26.09.2018 - 15:58
fonte

1 risposta

1

In base ai link che hai fornito, sembra che sia CVE-2011-0411. Dato un CVE, puoi consultare suse.com per vedere quali pacchetti lo risolvono. In questo caso , postfix > = 2.5.6-5.6.1 (patchname: slessp1 -postfix) correggerà il problema per SLES 11.

    
risposta data 26.09.2018 - 16:09
fonte

Leggi altre domande sui tag