MailSherlock SQL注入漏洞 CVE-2018-17542 CNNVD-201902-336

5.0 AV AC AU C I A
发布: 2019-02-11
修订: 2019-10-09

MailSherlock是一套企业邮件审核系统。 MailSherlock 1.5.235之前版本(用于OAKlouds)中存在SQL注入漏洞。远程攻击者可借助‘select_mid’参数利用该漏洞提取其他用户邮件的主题。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息