SmarterTools SmarterMail frmAddfolder.aspx漏洞

漏洞信息详情

SmarterTools SmarterMail frmAddfolder.aspx漏洞

漏洞简介

SmarterTools SmarterMail 1.6.1511和1.6.1529版本的frmAddfolder.aspx存在漏洞。远程认证用户借助一个具有空字节(\”\\%00\”)的文件夹名称创建一个SmarterMail不能删除或者重命名的文件夹。

漏洞公告

参考网址

来源: XF
名称: smartermail-frmaddfolder-file-manipulation(15392)
链接:http://xforce.iss.net/xforce/xfdb/15392

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享