[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: probabile bug exim4



Il 21/02/2013 21:28, Marco Gaiarin ha scritto:
Potrebbe essere semplicemente che la regex in 'demime' è scritta male, e
non tiene conto dell'escaping latin1/utf8 degli allegati che viene fatto
da qualche MUA?

è quello che ho pensato anche io....

Ora vedo anche che 'demime' è deprecata...

visto, non lo sapevo.. ovviamente, dato che exim4 è compilato su ubuntu (e anche su debian) con il flag WITH_OLD_DEMIME si tratta comunque di un baco di sicurezza che dovrebbero prendere in considerazione.
al momento nessuna risposta al bug report :(

comunque provvederò ad implementare i sistemi alternativi suggeriti qui:

https://github.com/Exim/exim/wiki/ExiscanFilenameBlocking


ciao ciao

Max



Reply to: