MailScan是一款邮件服务器实时杀毒和反垃圾邮件软件。 MailScan 5.6.a espatch1 版本的Web管理控制台存在信息泄露漏洞。 由于该版本软件将一些私密信息保存在Web目录下,且对访问权限没有限制,远程攻击者可直接访问LOG/下的文件,获取软件安装路径、IP地址、错误信息等内容。
MailScan是一款邮件服务器实时杀毒和反垃圾邮件软件。 MailScan 5.6.a espatch1 版本的Web管理控制台存在信息泄露漏洞。 由于该版本软件将一些私密信息保存在Web目录下,且对访问权限没有限制,远程攻击者可直接访问LOG/下的文件,获取软件安装路径、IP地址、错误信息等内容。