Axigen Messaging Axigen Mail Server是罗马尼亚Axigen Messaging公司的一款小型的邮件服务器,它可与SMTP、IMAP和WebMail等服务相结合使用。 基于Windows平台的AXIGEN Mail Server 7.4.1版本中的HTTP接口中存在目录遍历漏洞。远程攻击者可以在HTTP请求中将"\"字符编码设置为"%5C"执行目录遍历攻击,读取任意系统文件。
Axigen Messaging Axigen Mail Server是罗马尼亚Axigen Messaging公司的一款小型的邮件服务器,它可与SMTP、IMAP和WebMail等服务相结合使用。 基于Windows平台的AXIGEN Mail Server 7.4.1版本中的HTTP接口中存在目录遍历漏洞。远程攻击者可以在HTTP请求中将"\"字符编码设置为"%5C"执行目录遍历攻击,读取任意系统文件。