Axigen Free Mail Server ‘View Log... CVE-2012-4940 CNNVD-201210-834

6.4 AV AC AU C I A
发布: 2012-10-31
修订: 2013-02-26

Axigen Messaging Axigen Mail Server是罗马尼亚Axigen Messaging公司的一款小型的邮件服务器,它可与SMTP、IMAP和WebMail等服务相结合使用。 Axigen Free邮件服务器中的View Log Files组件中存在多个目录遍历漏洞。通过将..(点点)植入(1)下载操作中的fileName参数传送到source/loggin/page_log_dwn_file.hsp,或(2)编辑操作或(3)删除操作中的fileName参数传送到默认的URI,远程攻击者可读取或删除任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息