Eyou Mail System是中国亿中邮(eYou)公司的一套电子邮件系统。 Eyou Mail System 3.6之前的版本中的‘get_login_ip_config_file’函数存在安全漏洞。远程攻击者可通过向admin/domain/ip_login_set/d_ip_login_get.php文件发送带有shell元字符的‘domain’参数利用该漏洞执行任意命令。
Eyou Mail System是中国亿中邮(eYou)公司的一套电子邮件系统。 Eyou Mail System 3.6之前的版本中的‘get_login_ip_config_file’函数存在安全漏洞。远程攻击者可通过向admin/domain/ip_login_set/d_ip_login_get.php文件发送带有shell元字符的‘domain’参数利用该漏洞执行任意命令。