Eyou Mail System 安全漏洞 CVE-2014-1203 CNNVD-201710-1137

7.5 AV AC AU C I A
发布: 2017-10-24
修订: 2019-12-11

Eyou Mail System是中国亿中邮(eYou)公司的一套电子邮件系统。 Eyou Mail System 3.6之前的版本中的‘get_login_ip_config_file’函数存在安全漏洞。远程攻击者可通过向admin/domain/ip_login_set/d_ip_login_get.php文件发送带有shell元字符的‘domain’参数利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息