Openfind Information Technology... CVE-2020-25849 CNNVD-202011-001

9.0 AV AC AU C I A
发布: 2020-11-01
修订: 2024-11-21

Openfind Information Technology MailGates和Openfind Information Technology MailAudit都是中国台湾网擎资讯(Openfind Information Technology)公司的产品。Openfind Information Technology MailGates是一套电子邮件安全防护系统。该系统支持电子邮件过滤和APT攻击防御等功能。Openfind Information Technology MailAudit是一款应用于企业邮件安全审核的软件。 MailGates 和 MailAudit 中存在注入漏洞,该漏洞源于该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令,攻击者获得用户的访问令牌之后可从cgi参数注入并执行系统命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息