0x00 前言
Winmail Server,一个低成本的运行于 Win7 以上的 32/64位中英文 Windows 系统上的邮件服务器软件,系统稳健成熟、功能细腻丰富、界面友好易于维护。进阶版 Winmail Pro 支持 Linux,性能更优越。
具备SMTP、POP3、IMAP、Webmail、邮件网关、防毒杀毒、网络硬盘、短信提醒等功能。
0x01 漏洞描述
Winmail邮件系统未对邮件内容进行严格的安全过滤,导致攻击者可在邮件内容中嵌入恶意代码,受害者只要浏览恶意邮件,即可触发漏洞并执行恶意代码。
0x02 CVE编号
N/A
0x03 影响版本
Winmail v7.1 for Windows 及以下版本
Winmail Pro v5.1 for Linux 及以下版本
FOFA Query:
app="Winmail-Mail-Server"
0x04 漏洞详情
0x05 参考链接
https://www.winmail.cn/download_old.php
原文始发于微信公众号(信安百科):N/A|Winmail邮件系统存储型xss漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论