返回列表

方向标邮件网关 /common/cgi/download.cgi 代码执行漏洞

代码执行2026-07-03

影响软件

方向标邮件网关

漏洞描述

影响产品:方向标邮件网关 CVSS:8.8 漏洞类型:代码执行 漏洞描述: 方向标邮件网关是一款专业的企业级邮件安全管理产品,提供邮件过滤、垃圾邮件拦截、邮件审计、病毒扫描等功能,帮助企业保护邮件系统安全。方向标邮件网关 /common/cgi/download.cgi 接口存在代码执行漏洞,攻击者可通过构造恶意请求在目标服务器上执行任意系统命令。 影响: 攻击者可利用该漏洞在目标服务器上执行任意系统命令,获取服务器权限,窃取敏感数据,甚至进一步攻击内网其他资产。 修复建议: 建议立即升级到最新版本或联系厂商获取安全补丁。临时缓解措施:限制对该接口的访问,仅允许可信IP访问。 FOFA: header="fm_chk_cookie_ok"

查看原文