SpamAssassin Milter Plugin 'mlfi_envrcpt ()' Уязвимость удаленного ввода произвольной команды - PullRequest
0 голосов
/ 29 апреля 2019

Я проверил нашу систему и не нашел ни одного пакета sa, не настроен ли он в postfix. Тем не менее Alienvault сообщил об уязвимости, я обнаружил файл SpamAssassin только в пакетах помощников, но он не настроен в / var / spool или /etc/init.d/ Кроме того, я нашел его демон-порт SpamAssassin как мультиплексор службы TCP-порта.

Пожалуйста, помогите мне, как исправить эту уязвимость в системе или что проверить и какой файл необходимо удалить, после чего AV не сообщит об этом.

...