Il 21/02/2013 21:28, Marco Gaiarin ha scritto:
Potrebbe essere semplicemente che la regex in 'demime' è scritta male, e
non tiene conto dell'escaping latin1/utf8 degli allegati che viene fatto
da qualche MUA?
è quello che ho pensato anche io....
Ora vedo anche che 'demime' è deprecata...
visto, non lo sapevo.. ovviamente, dato che exim4 è compilato su ubuntu
(e anche su debian) con il flag WITH_OLD_DEMIME si tratta comunque di un
baco di sicurezza che dovrebbero prendere in considerazione.
al momento nessuna risposta al bug report :(
comunque provvederò ad implementare i sistemi alternativi suggeriti qui:
https://github.com/Exim/exim/wiki/ExiscanFilenameBlocking
ciao ciao
Max
--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org
To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/51273aaf.6050...@email.it