漏洞信息详情
Mailsite Express 附加文件 上传漏洞
漏洞简介
Mailsite Express是一款基于web的邮件客户端软件。
Mailsite Express可以使远程攻击者利用\"compose page\"功能附加文件,然后在保存或发送讯息之前从缓存目录访问该文件,从而上传并执行带有ASP等可执行扩展名的文件。
漏洞公告
参考网址
来源: SECTRACK
名称: 1015063
链接:http://securitytracker.com/id?1015063
受影响实体
- Rockliffe Mailsite_express<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...