Acmailer 邮件系统 init_ctl.cgi 文件 sendmail_path 参数远程命令执行漏洞(CVE-2021-20617)

Acmailer 邮件系统 init_ctl.cgi 文件 sendmail_path 参数远程命令执行漏洞(CVE-2021-20617)-渗透云记 - 专注于网络安全与技术分享
Acmailer 邮件系统 init_ctl.cgi 文件 sendmail_path 参数远程命令执行漏洞(CVE-2021-20617)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

acmailer 邮件系统 init_ctl.cgi 文件 sendmail_path 参数远程命令执行漏洞(CVE-2021-20617

漏洞描述

Acmailer 是一款用于支持邮件服务的CGI软件。Acmailer 4.0.2版本及之前版本存在安全漏洞,该漏洞源于 init_ctl.cgi 没有严格校验输入参数,攻击者可执行任意命令获取服务器权限。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享