IceWarp Web Mail多个未明远程输入验证漏洞

漏洞信息详情

IceWarp Web Mail多个未明远程输入验证漏洞

漏洞简介

带有Icewarp Web Mail 5.2.7及其可能其他版本的Merak Mail Server 7.4.5版本存在漏洞。远程攻击者可以借助accountid参数创建任意内容的文本文件。

漏洞公告

The vendor has made an upgrade available resolving this issue.
IceWarp Web Mail 3.3.2

IceWarp Web Mail 5.2.7

IceWarp Web Mail 5.2.8

参考网址

来源: BID
名称: 11371
链接:http://www.securityfocus.com/bid/11371

来源: SECUNIA
名称: 12789
链接:http://secunia.com/advisories/12789

来源: BUGTRAQ
名称: 20040910 Multiple vulnerabilities in Icewarp Web Mail 5.2.7
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109483971420067&w=2

来源: XF
名称: merak-icewarp-create-file(17317)
链接:http://xforce.iss.net/xforce/xfdb/17317

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享