方向标邮件网关 /common/cgi/get_audit.cgi 命令执行漏洞
命令执行2026-07-20
影响软件
方向标邮件网关
关联产品
漏洞描述
影响产品:方向标邮件网关 CVSS:7.5 漏洞类型:命令执行 漏洞描述: 方向标邮件网关是一款专业的企业级邮件安全管理产品,提供邮件过滤、垃圾邮件拦截、邮件审计、病毒扫描等功能,帮助企业保护邮件系统安全。方向标邮件网关 /common/cgi/get_audit.cgi 接口存在命令执行漏洞,攻击者可通过构造恶意请求在目标服务器上执行系统命令。 影响: 方向标邮件网关存在命令执行漏洞,攻击者可利用该漏洞在目标服务器上执行系统命令,获取服务器权限,窃取敏感数据,甚至进一步攻击内网其他资产。 修复建议: 建议立即升级到最新版本或联系厂商获取安全补丁。临时缓解措施:限制对 /common/cgi/get_audit.cgi 接口的访问,仅允许可信 IP 访问,并通过 WAF、反向代理或访问控制策略拦截异常命令执行字符。 FOFA: header="fm_chk_cookie_ok"