漏洞信息详情
MailEnable 代码问题漏洞
漏洞简介
MailEnable是澳大利亚MailEnable公司的一套POP3和SMTP邮件服务器。
MailEnable 8.60之前版本中的邮件设置存在代码问题漏洞。攻击者可借助‘Options’参数中的XML文档利用该漏洞读取本地文件或扫描内部网络。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.mailenable.com/Standard-ReleaseNotes.txt
参考网址
来源:MISC
链接:https://www.nccgroup.trust/globalassets/our-research/uk/technical-advisories/2015/technical-advisory-multiple-vulnerabilities-in-mailenable.pdf
来源:MISC
链接:https://www.nccgroup.trust/uk/our-research/multiple-vulnerabilities-in-mailenable/
来源:www.mailenable.com
链接:http://www.mailenable.com/Standard-ReleaseNotes.txt
来源:MISC
链接:https://web.archive.org/web/20150329173628/
受影响实体
- Mailenable Mailenable:6.5:~~Enterprise~~~<!--2000-1-1-->
- Mailenable Mailenable:4.26:-:Pro<!--2000-1-1-->
- Mailenable Mailenable:4.25:-:Std<!--2000-1-1-->
- Mailenable Mailenable:4.25:-:Pro<!--2000-1-1-->
- Mailenable Mailenable:4.25:-:Enterprise<!--2000-1-1-->
补丁
- MailEnable 跨站脚本漏洞的修复措施<!--2019-1-17-->
还没有评论,来说两句吧...