W3Mail sendmessage.cgi命令执行漏洞

漏洞信息详情

W3Mail sendmessage.cgi命令执行漏洞

漏洞简介

W3Mail 1.0.2,以及可能还包括其他CGI程序的sendmessage.cgi存在漏洞。远程攻击者可以借助“Compose Message”页面任意字段的shell元字符执行任意命令。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20011007 Bug found at W3Mail Webmail
链接:http://www.securityfocus.com/archive/1/218921

来源: XF
名称: w3mail-metacharacters-command-execution(7230)
链接:http://xforce.iss.net/static/7230.php

来源: www.w3mail.org
链接:http://www.w3mail.org/ChangeLog

来源: BID
名称: 3673
链接:http://www.securityfocus.com/bid/3673

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享