SpamTitan任意文件读取漏洞 CVE-2020-11700 CNVD-2020-52876

4.0 AV AC AU C I A
发布: 2020-09-17
修订: 2024-11-21

SpamTitan是爱尔兰C/o Copperfasten公司的一套反垃圾邮件解决方案。该方案具有易于安装、配置简单等特点。 SpamTitan 7.07存在任意文件读取漏洞。该漏洞源于certs-x.php中的fname参数验证不当。攻击者可利用该漏洞检索任意文件的内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息