IceWarp Web Mail 目录遍历漏洞 CVE-2005-3133 CNNVD-200510-011

5.0 AV AC AU C I A
发布: 2005-10-04
修订: 2016-10-18

MERAK Mail Server 8.2.4r with Icewarp Web Mail 5.5.1及可能的早期版本存在多个目录遍历漏洞。远程攻击者可以(1)借助相对于对 logout.html的id参数的相对路径,删除任意文件或目录,或者(2)借助对help.html的helpid参数,包含任意PHP文件或其他文件。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息