Axigen Mail Server 安全漏洞

情报来源:CNNVD

发布时间:2026-02-05 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-02-05 00:00:00
  • 更新时间:2026-02-06 00:00:00
  • CVE编号:CVE-2025-68722
  • CNNVD-ID:CNNVD-202602-847
  • 漏洞平台:Axios
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Axigen Mail Server是Axigen公司的一款邮件服务器软件。 Axigen Mail Server 10.5.57之前版本和10.6.26版本之前的10.6.x版本存在安全漏洞,该漏洞源于WebAdmin界面通过不当处理_s参数存在跨站请求伪造,攻击者可构造恶意URL,在管理员点击登录后执行任意管理操作。

参考资料

来源:www.axigen.com 链接:https://www.axigen.com/knowledgebase/Axigen-WebAdmin-CSRF-Vulnerability-CVE-2025-68722-_407.html 来源:www.axigen.com 链接:https://www.axigen.com/mail-server/download/