One Click Orgs 1.2.3之前的版本中存在漏洞。远程认证用户可借助(1)org名称中的\"(双引号)和换行符或者(2)电子邮件地址中的\"(双引号)字符触发破坏SMTP通信,该漏洞和“2nd Order SMTP Injection”问题有关。
One Click Orgs 1.2.3之前的版本中存在漏洞。远程认证用户可借助(1)org名称中的\"(双引号)和换行符或者(2)电子邮件地址中的\"(双引号)字符触发破坏SMTP通信,该漏洞和“2nd Order SMTP Injection”问题有关。