漏洞信息详情
Aurora 路径遍历漏洞
漏洞简介
Afterlogic Aurora是美国Afterlogic公司的一套使用PHP语言编写的企业邮件服务器平台。该平台包括电子邮箱、文件存储和地址簿管理等功能。
AfterLogic Aurora through 7.7.9 and WebMail Pro through 7.7.9 存在路径遍历漏洞,该漏洞允许通过目录遍历读取文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://afterlogic.com/aurora
参考网址
来源:MISC
链接:https://github.com/E3SEC/AfterLogic/blob/main/CVE-2021-26294-exposure-of-sensitive-information-vulnerability.md
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26294
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...