漏洞信息详情
Mailsite Express 不完整黑名单漏洞
漏洞简介
Mailsite Express是一款基于web的邮件客户端软件。
Mailsite Express存在不完整黑名单漏洞。 远程攻击者可以借助带有ASPX等可执行扩展名的附件,上传并可能执行文件。该扩展名如同其他危险扩展名一样不会转换为.TXT,并可从缓存目录直接请求。
漏洞公告
参考网址
来源: SECTRACK
名称: 1015063
链接:http://securitytracker.com/id?1015063
受影响实体
- Rockliffe Mailsite_express<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...