漏洞信息详情
W3Mail sendmessage.cgi命令执行漏洞
漏洞简介
W3Mail 1.0.2,以及可能还包括其他CGI程序的sendmessage.cgi存在漏洞。远程攻击者可以借助“Compose Message”页面任意字段的shell元字符执行任意命令。
漏洞公告
参考网址
来源: BUGTRAQ 名称: 20011007 Bug found at W3Mail Webmail 链接:http://www.securityfocus.com/archive/1/218921 来源: XF 名称: w3mail-metacharacters-command-execution(7230) 链接:http://xforce.iss.net/static/7230.php 来源: www.w3mail.org 链接:http://www.w3mail.org/ChangeLog 来源: BID 名称: 3673 链接:http://www.securityfocus.com/bid/3673
受影响实体
- Spencer_miles W3mail:1.0.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...