SpamTitan命令注入漏洞 CVE-2020-11698 CNVD-2020-52629

10.0 AV AC AU C I A
发布: 2020-09-17
修订: 2024-11-21

SpamTitan是爱尔兰C/o Copperfasten公司的一套反垃圾邮件解决方案。该方案具有易于安装、配置简单等特点。 SpamTitan 7.07存在命令注入漏洞。该漏洞源于对snmp-x.php中的community参数的输入验证不当。攻击者可利用该漏洞将命令注入到snmpd.conf文件中,从而可在目标服务器上执行命令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息