U-Mail專家級(jí)郵件系統(tǒng)是福洽科技最新推出的第四代郵局系統(tǒng)。U-Mail郵件系統(tǒng)的edit.php文件沒(méi)有正確地處理HTTP POST參數(shù),遠(yuǎn)程攻擊者可以通過(guò)提交惡意請(qǐng)求向webroot下的任意文件寫(xiě)入數(shù)據(jù)。如果向帶有.php擴(kuò)展的文件寫(xiě)入了PHP代碼的話,就可能導(dǎo)致執(zhí)行任意代碼。
<*來(lái)源:wangshennan ([email protected])
鏈接:http://secunia.com/advisories/32540/
http://milw0rm.com/exploits/6898*>
測(cè)試方法:
警 告
以下程序可能帶有攻擊性,僅供安全研究之用。使用者風(fēng)險(xiǎn)自負(fù)!
建議:
廠商補(bǔ)?。?/P>
目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:
http://www.comingchina.com/index.html