漏洞信息详情
Clearswift MailSweeper附件分类漏洞
漏洞简介
SMTP 4.3.6 SP1版本的Clearswift MAILsweeper不能执行传统的\"on strip unsuccessful\" hooks。远程攻击者可以借助MAILsweeper能检查却不能删除的附件绕过邮件附件过滤策略。
漏洞公告
This issue has been addressed in MAILsweeper for SMTP Version 4.3.7, which is available to users with a support contract.
参考网址
来源: XF 名称: mailsweeper-onstrip-bypass-filter(11745) 链接:http://xforce.iss.net/xforce/xfdb/11745 来源: BID 名称: 7226 链接:http://www.securityfocus.com/bid/7226
受影响实体
- Microsoft All_windows<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...