Acmailer 邮件系统 init_ctl.cgi 文件 sendmail_path 参数远程命令执行漏洞(CVE-2021-20617)

2023-07-28 Acmailer邮件系统 PoC No

Description

Acmailer 是一款用于支持邮件服务的CGI软件。Acmailer 4.0.2版本及之前版本存在安全漏洞,该漏洞源于 init_ctl.cgi 没有严格校验输入参数,攻击者可执行任意命令获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities