TurboMail 设计缺陷以及默认配置导致的邮件信息泄露/权限逃脱/SQL注射

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 三连击,官网中招。 ### 详细说明: TurboMail在安装完毕之后会有多个应用打开端口监听数据,其中有一个叫做TurboStore是用于存储邮件信息的的核心组件。 [<img src="https://images.seebug.org/upload/201602/16232217ffc3e353b1ecc1d5ebef9844852d30a5.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201602/16232217ffc3e353b1ecc1d5ebef9844852d30a5.png) TurboStore打开的端口是9668 [<img src="https://images.seebug.org/upload/201602/1623252876f0c9f04e2913a7927fd1d7d1048e74.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201602/1623252876f0c9f04e2913a7927fd1d7d1048e74.png) 在/conf/server.xml中的配置如下: ``` <TSSERVER> <TSSERVER_ENABLE>TRUE</TSSERVER_ENABLE> <TSSERVER_LISTEN_SIZE>15</TSSERVER_LISTEN_SIZE> <TSSERVER_SESSION_TIMEOUT>30</TSSERVER_SESSION_TIMEOUT> <TSSERVER_MAX_THREADS>30</TSSERVER_MAX_THREADS> <TSSERVER_TIMEOUT>60</TSSERVER_TIMEOUT> <TSSERVER_USERNAME>admin</TSSERVER_USERNAME> <TSSERVER_PASSWORD>YWRtaW4zMjE=3D</TSSERVER_PASSWORD>...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息