OMail Webmail远程命令执行漏洞
漏洞ID | 1202554 | 漏洞类型 | 输入验证 |
发布时间 | 2003-08-19 | 更新时间 | 2005-10-20 |
CVE编号 | CVE-2003-1202 |
CNNVD-ID | CNNVD-200308-109 |
漏洞平台 | N/A | CVSS评分 | 10.0 |
|漏洞详情
Omail是一款由perl编写的结合qmail的WEB邮件系统。Omail的checklogin()函数对用户提交的参数缺少充分过滤,远程攻击者可以利用这个漏洞以WEB权限在系统上执行任意指令。问题存在于函数checklogin()中:………omail.pl,line689:my$command=’echo-e”‘.$domainname.’