JVN Info.
- Id
- 5359
- Name
- JVNDB-2016-006132
- Title
- Roundcube の steps/mail/sendmail.inc における任意のコードを実行される脆弱性
- Summary
- Roundcube の steps/mail/sendmail.inc は、SMTP サーバが設定されておらず、sendmail プログラムが有効になっている場合、sendmail コマンドライン上でカスタムの envelope-from アドレスの使用を適切に制限しないため、任意のコードを実行される脆弱性が存在します。
- Nvdinfo
- CVE-2016-9920
- Cvssv2
- 6
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006132.html
- Published Date
- 2016-11-28
- Registered Date
- 2016-12-12
- Last Updated Date
- 2016-12-12