漏洞信息详情
IceWarp Web Mail多个未明远程输入验证漏洞
漏洞简介
带有Icewarp Web Mail 5.2.7及可能其他版本Merak Mail Server 7.4.5版本中的attachment.html存在漏洞。远程攻击者可以通过指定HTTP请求中的用户名和信息ID浏览其他用户的附件。
漏洞公告
The vendor has made an upgrade available resolving this issue. IceWarp Web Mail 3.3.2
- IceWarp IceWarp Web Mail 5.3.0 http://www.icewarp.com/Download/
- IceWarp IceWarp Web Mail 5.3.0 http://www.icewarp.com/Download/
- IceWarp IceWarp Web Mail 5.3.0 http://www.icewarp.com/Download/
参考网址
来源: XF 名称: merak-icewarp-view-attachment(17316) 链接:http://xforce.iss.net/xforce/xfdb/17316 来源: BID 名称: 11371 链接:http://www.securityfocus.com/bid/11371 来源: SECUNIA 名称: 12789 链接:http://secunia.com/advisories/12789 来源: BUGTRAQ 名称: 20040910 Multiple vulnerabilities in Icewarp Web Mail 5.2.7 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109483971420067&w=2
受影响实体
- Icewarp Web_mail:3.3.2<!--2000-1-1-->
- Icewarp Web_mail:5.2.7<!--2000-1-1-->
- Icewarp Web_mail:5.2.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...