IceWarp Web Mail多个未明远程输入验证漏洞 CVE-2004-1670 CNNVD-200409-021

7.5 AV AC AU C I A
发布: 2004-09-10
修订: 2017-07-11

带有Icewarp Web Mail 5.2.7以及可能其他版本的Merak Mail Server 7.4.5存在多个目录遍历漏洞。远程攻击者(1)借助viewaction.html的user参数的.. (点 点)创建任意目录或者(2)借助folders.html的folderold或者folder参数的....// (两倍点 点)重命名任意文件。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息