IronWebMail HTTP请求目录遍历信息泄露漏洞 CVE-2006-5210 CNNVD-200610-217

5.0 AV AC AU C I A
发布: 2006-10-16
修订: 2018-10-17

IronWebMail是一款企业级的硬件防火墙设备。 IronWebMail在处理畸形HTTP请求时存在目录遍历漏洞,远程攻击者可以利用此漏洞通过在URL中嵌入编码后的目录遍历串访问设备上的任意文件。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息