Postfix Admin‘gen_show_status’函数SQL注入漏洞 CVE-2014-2655 CNNVD-201404-037

6.5 AV AC AU C I A
发布: 2014-04-02
修订: 2014-06-05

Postfix Admin(也称postfixadmin)是一套基于Web的Postfix(邮件发送服务器)管理工具。该工具可直接管理Postfix的虚拟域名和用户。 Postfix Admin 2.3.6及之前版本中的functions.inc.php文件中的‘gen_show_status’函数存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有8条受影响产品信息