CVE-2024-4298
概要

The email search interface of HGiga iSherlock (including MailSherlock, SpamSherock, AuditSherlock) fails to filter special characters in certain function parameters, allowing remote attackers with administrative privileges to exploit this vulnerability for Command Injection attacks, enabling execution of arbitrary system commands.

公表日 2024年4月29日12:15
登録日 2024年4月29日16:00
最終更新日 2024年4月29日12:15
関連情報、対策とツール
共通脆弱性一覧