带有Icewarp Web Mail 5.2.7以及可能其他版本的Merak Mail Server 7.4.5存在多个目录遍历漏洞。远程攻击者(1)借助viewaction.html的user参数的.. (点 点)创建任意目录或者(2)借助folders.html的folderold或者folder参数的....// (两倍点 点)重命名任意文件。
带有Icewarp Web Mail 5.2.7以及可能其他版本的Merak Mail Server 7.4.5存在多个目录遍历漏洞。远程攻击者(1)借助viewaction.html的user参数的.. (点 点)创建任意目录或者(2)借助folders.html的folderold或者folder参数的....// (两倍点 点)重命名任意文件。