mailcow 操作系统命令注入漏洞 CVE-2022-31138 CNNVD-202207-816

9.0 AV AC AU C I A
发布: 2022-07-11
修订: 2024-11-21

mailcow是一个邮件服务器套件。 mailcow 2022-06a之前版本存在操作系统命令注入漏洞,该漏洞源于可以通过操纵自定义参数 regexmess、skipmess、regexflag、delete2foldersonly、delete2foldersbutnot、regextrans2、pipemess 或 maxlinelengthcmd 来利用扩展权限漏洞来执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息