風險 等級: | 高度威脅 |
摘 要: |
Openfind Mail2000 存在多個安全性弱點,可能使遠端攻擊者利用該弱點執行惡意程式碼,官方已發布更新。 目前已知會受到嚴重影響的產品為Openfind Mail2000 7.0 之前版本。 |
影響 系統: |
|
解決 辦法: |
請參考 Mail2000 官網下載更新 |
細節 描述: |
1.在MAIL2000 v 6.0 與 v7.0
之”/cgi-bin/go”頁面下存在cross-site scripting (XSS)漏洞,在未授權的情況下可透過ACTION
參數執行惡意程式碼。 |
參考 資訊: |
CVE-2019-15071 (2019/12/11) |