MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543

漏洞描述

MessageSolution企业邮件归档管理系统 EEA是北京易讯思达科技开发有限公司开发的一款邮件归档系统。该系统存在通用WEB信息泄漏,泄露Windows服务器administrator hash与web账号密码

漏洞影响

Note

MessageSolution 企业邮件归档管理系统EEA

FOFA

Note

title="MessageSolution Enterprise Email Archiving (EEA)"

漏洞复现

登录页面如下

访问如下Url

使用获得到的密码可以登录系统

漏洞利用POC

Goby & POC

MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543

Goby & POC 已经更新到 Github中

参考文章

https://mp.weixin.qq.com/s/jehAIIYWrpkLtGvGN-LtFA

Last updated

Was this helpful?