la vulnérabilité de contrôle d’accès non conforme à acmailer ver. 4.0.1 et versions antérieures, et acmailer DB ver. 1.1.3 et versions antérieures permet à des attaquants distants d’exécuter une commande arbitraire OS, ou acquérir un droit d’administration qui peut donner lieu à l’obtention des informations sensibles sur le serveur via des vecteurs non spécifiés.
https://jvn.jp/en/jp/JVN35906450/index.html
https://jvn.jp/en/jp/JVN35906450/index.html
https://www.acmailer.jp/info/de.cgi?id=101
https://www.acmailer.jp/info/de.cgi?id=101
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20617