CasecadeSoft W3Mail附件泄露漏洞

漏洞信息详情

CasecadeSoft W3Mail附件泄露漏洞

漏洞简介

服务器端脚本(SSI)启用的W3Mail 1.0.2到1.0.5版本中的附件目录没有正确限制上载附件的文件类型,远程攻击者可以利用该漏洞通过发送带有代码的MIME附件并发出请求执行任意代码。

漏洞公告

Upgrade to version 1.0.6.

参考网址

来源: BID
名称: 5314
链接:http://www.securityfocus.com/bid/5314

来源: XF
名称: w3mail-mime-attachment-execution(9680)
链接:http://www.iss.net/security_center/static/9680.php

来源: BUGTRAQ
名称: 20020725 Medium security hole affecting W3Mail
链接:http://online.securityfocus.com/archive/1/284232

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享