漏洞信息详情
Pegasus Mail读取任意文件漏洞
漏洞简介
Pegasus Mail 3.12版本存在漏洞。远程攻击者借助调用mailto的嵌入URL:A - F协议交换机读取任意文件。
漏洞公告
参考网址
来源: BID 名称: 1738 链接:http://www.securityfocus.com/bid/1738 来源: XF 名称: pegasus-file-forwarding 链接:http://xforce.iss.net/static/5326.php 来源: BUGTRAQ 名称: 20001030 Pegasus Mail file reading vulnerability 链接:http://archives.neohapsis.com/archives/bugtraq/2000-10/0436.html 来源: BUGTRAQ 名称: 20001003 Pegasus mail file reading vulnerability 链接:http://archives.neohapsis.com/archives/bugtraq/2000-10/0039.html
受影响实体
- David_harris Pegasus_mail:3.12<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...