Il 21/02/2013 21:28, Marco Gaiarin ha scritto:
Potrebbe essere semplicemente che la regex in 'demime' è scritta male, e
non tiene conto dell'escaping latin1/utf8 degli allegati che viene fatto
da qualche MUA?

è quello che ho pensato anche io....

Ora vedo anche che 'demime' è deprecata...

visto, non lo sapevo.. ovviamente, dato che exim4 è compilato su ubuntu (e anche su debian) con il flag WITH_OLD_DEMIME si tratta comunque di un baco di sicurezza che dovrebbero prendere in considerazione.
al momento nessuna risposta al bug report :(

comunque provvederò ad implementare i sistemi alternativi suggeriti qui:

https://github.com/Exim/exim/wiki/ExiscanFilenameBlocking


ciao ciao

Max



--
Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/51273aaf.6050...@email.it

Rispondere a