Active Web Mail 4.0 版本中存在SQL注入漏洞。远程攻击者可以借助(1) popaccounts.aspx, (2) addressbook.aspx, 和 (3) emails.aspx中TabOpenQuickTab1参数,执行任意的SQL命令。
Active Web Mail 4.0 版本中存在SQL注入漏洞。远程攻击者可以借助(1) popaccounts.aspx, (2) addressbook.aspx, 和 (3) emails.aspx中TabOpenQuickTab1参数,执行任意的SQL命令。