Symantec Brightmail AntiSpam (SBAS) 6.0.4之前版本中存在多个目录遍历漏洞,当允许从任一计算机连至控制中心时,远程攻击者可借助:(1) DATABLOB-GET请求和(2) DATABLOB-SAVE请求中的目录遍历序列来读取并覆盖某些文件。
Symantec Brightmail AntiSpam (SBAS) 6.0.4之前版本中存在多个目录遍历漏洞,当允许从任一计算机连至控制中心时,远程攻击者可借助:(1) DATABLOB-GET请求和(2) DATABLOB-SAVE请求中的目录遍历序列来读取并覆盖某些文件。