The code attached exploits a format string vulnerability in the V2 beta version of Axigen.<br><br>The pop3 service calls syslog in a vulnerable way when the logtype, for the pop3 service, been set to &quot;system&quot; and loglevel is number with 4th bit set. Any unknown command causes the log call with overwriting consequences.
<br><br>This problem is patched in the final release but I am informed that v1 is vulnerable, couldn&#39;t get my hands on the binary to test though<br><br>Thanks to mu-b<br><br>Have fun <br><br>fuGich<br><br><br><br><br>
<br>