ArGoSoft Mail Server是一款Windows平台下的全功能的邮件服务器,支持POP3/SMTP/FINGER等协议。 ArGoSoft Mail Server在处理用户提交的变量数据时存在输入验证漏洞,远程攻击者可能利用此漏洞遍历服务器的目录。由于没有充分地检查RENAME变量的输入数据,导致ArGoSoft Mail Server中的IMAP服务存在目录遍历漏洞。远程攻击者可以以服务进程的权限向服务器的文件系统写入文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-0936 | FreeHostShop Website Generator任意文件上传漏洞 | |
| CVE-2006-0927 | Woltlab Burning Board多个跨站点脚本攻击漏洞 | |
| CVE-2006-0928 | ArGoSoft Mail Server Pro POP3 Server远程信息泄露漏洞 | |
| CVE-2006-0930 | ArGoSoft Mail Server Webmail 目录遍历漏洞 | |
| CVE-2006-0931 | PHP PEAR::Archive_Tar 目录遍历漏洞 | |
| CVE-2006-0932 | Archive_Zip zip.lib.php 目录遍历漏洞 | |
| CVE-2006-0933 | PHPX 跨站脚本攻击漏洞 | |
| CVE-2006-0934 | WEBInsta Limbo 跨站脚本攻击漏洞 | |
| CVE-2006-0935 | Microsoft Word 拒绝服务漏洞 | |
| CVE-2006-0926 | StuffIt和ZipMagic远程目录遍历漏洞 | |
| CVE-2006-0937 | U.N.U. Mailgust index.php 信息泄露漏洞 | |
| CVE-2006-0906 | D3Jeeb多个SQL注入漏洞 | |
| CVE-2006-0907 | PHP-Nuke SQL注入漏洞 | |
| CVE-2006-0908 | PHP-Nuke "ad_click"的/%2a (/*)SQL注入漏洞 | |
| CVE-2003-0885 | Xscreensaver漏洞 | |
| CVE-2003-1294 | SuSE XScreenSaver多个安全漏洞 | |
| CVE-2003-1295 | SuSE XScreenSaver多个安全漏洞 | |
| CVE-2006-0918 | The Bat! 缓冲区溢出漏洞 | |
| CVE-2006-0910 | Invision Power Board (IPB) 多个目录敏感信息泄露漏洞 | |
| CVE-2006-0911 | Ipswitch WhatsUp Professional 2006远程拒绝服务漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet