危険度: 緊急
  CVE識別番号: CVE-2010-1132
  情報公開日: 7 21, 2015

  概要

The mlfi_envrcpt function in spamass-milter.cpp in SpamAssassin Milter Plugin 0.3.1, when using the expand option, allows remote attackers to execute arbitrary system commands via shell metacharacters in the RCPT TO field of an email message.

  トレンドマイクロの対策

Apply associated Trend Micro DPI Rules.

  対応方法

  Trend Micro Deep Security DPI Rule Number: 1004037

  影響を受けるソフトウェア

  • georg_greve spamassassin_milter_plugin 0.3.1