Multiple directory traversal... CVE-2015-1503 CNNVD-201805-204

7.8 AV AC AU C I A
发布: 2018-05-08
修订: 2018-06-12

IceWarp Mail Server是美国爱思华宝(IceWarp)公司的一款邮件服务器产品。该产品支持电子邮件归档、SmartAttach附件、自动迁移等。 IceWarp Mail Server 11.2之前版本中存在目录遍历漏洞。远程攻击者可通过向webmail/client/skins/default/css/css.php页面发送带有‘..’序列的‘file’参数或向webmail/old/calendar/minimizer/index.php文件发送带有‘.../.’序列的‘script’或‘style’参数利用该漏洞读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息