SmarterTools SmarterMail frmAddfolder.aspx漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1200765 漏洞类型 未知
发布时间 2004-12-31 更新时间 2004-12-31
CVE编号 CVE-2004-2584 CNNVD-ID CNNVD-200412-258
漏洞平台 N/A CVSS评分 4.0
|漏洞来源
https://www.securityfocus.com/bid/90367
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-258
|漏洞详情
SmarterToolsSmarterMail1.6.1511和1.6.1529版本的frmAddfolder.aspx存在漏洞。远程认证用户借助一个具有空字节("%00")的文件夹名称创建一个SmarterMail不能删除或者重命名的文件夹。
|受影响的产品
SmarterTools SmarterMail 1.6.1529 SmarterTools SmarterMail 1.6.1511
|参考资料

来源:XF
名称:smartermail-frmaddfolder-file-manipulation(15392)
链接:http://xforce.iss.net/xforce/xfdb/15392