vendor:
E-Mail Security Virtual Appliance (ESVA)
by:
iJoo
7,5
CVSS
HIGH
Remote Execution
78
CWE
Product Name: E-Mail Security Virtual Appliance (ESVA)
Affected Version From: < 2.0.6
Affected Version To: < 2.0.6
Patch Exists: YES
Related CWE: N/A
CPE: a:esva_project:esva
Metasploit:
N/A
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: None
2012
E-Mail Security Virtual Appliance (ESVA) Remote Execution
ESVA (E-Mail Security Virtual Appliance) is a pre-built and semi-configured email scanning appliance that will run on VMware Workstation, Server, Player or ESX Server. Attacker can easily execute command using the infected files 'learn-msg.cgi' and 'release-msg.cgi' without any strips/filter to metacharacters.
Mitigation:
Ensure that all web applications are properly patched and updated to the latest version. Implement a web application firewall to detect and prevent malicious requests.