Coremail 邮件系统任意文件上传漏洞

日期: 2021-04-30 | 影响软件: Coremail | POC: 否

漏洞描述

Coremail论客属于广东盈世计算机科技有限公司旗下品牌。公司专注于电子邮件技术及服务,产品涵盖邮件系统、企业邮箱(原尚易邮箱)、邮件归档系统、邮件投递系统、海外云镜像加速等。Coremail邮件系统action.jsp存在任意文件上传漏洞,攻击者可利用漏洞getshell。

PoC代码

暂无

相关漏洞推荐