SPA-PRO Mail @Solomon 4.00软件的IMAP服务存在目录遍历漏洞,远程验证用户可借助:(1)SELECT,(2)CREATE,(3)DELETE和(4)RENAME指令中的\"..\"序列来读取其他用户的邮件,并对任意目录执行操作。
SPA-PRO Mail @Solomon 4.00软件的IMAP服务存在目录遍历漏洞,远程验证用户可借助:(1)SELECT,(2)CREATE,(3)DELETE和(4)RENAME指令中的\"..\"序列来读取其他用户的邮件,并对任意目录执行操作。