Clearswift MailSweeper附件分类漏洞

漏洞信息详情

Clearswift MailSweeper附件分类漏洞

漏洞简介

SMTP 4.3.6 SP1版本的Clearswift MAILsweeper不能执行传统的\”on strip unsuccessful\” hooks。远程攻击者可以借助MAILsweeper能检查却不能删除的附件绕过邮件附件过滤策略。

漏洞公告

This issue has been addressed in MAILsweeper for SMTP Version 4.3.7, which is available to users with a support contract.

参考网址

来源: XF
名称: mailsweeper-onstrip-bypass-filter(11745)
链接:http://xforce.iss.net/xforce/xfdb/11745

来源: BID
名称: 7226
链接:http://www.securityfocus.com/bid/7226

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享