来源 secunia.com 软件名 Dovecot 1.x 描述 1)ACL plugin说明将负访问权限当作正的访问权限,这潜在导致将一个没有优先权的用户可以访问受限制的资源 2)ACL plugin在利用新建受限时的一个错误可导致新建"parent/child/child"邮箱 该漏洞在V1.1.4之前的版本中已经报告 解决方案 更新到V1.1.4