漏洞信息详情
IceWarp Web Mail会话ID泄露漏洞
				
- CNNVD编号:CNNVD-200205-096
- 危害等级: 高危
 ![图片[1]-IceWarp Web Mail会话ID泄露漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-04-26/bbdd3e8868c10d22861b2275d65f4500.png) 
 
- CVE编号:
 CVE-2002-0258
 
- 漏洞类型:
 
 
 设计错误
 
- 发布时间:
 
 2002-05-29
 
- 威胁类型:
 
 
 远程
 
- 更新时间:
 
 2005-10-20
 
- 厂        商:
 
 icewarp
- 漏洞来源:
 Discovery of this …
- 
							
漏洞简介
Merak Mail IceWarp Web Mail将静态标识符作为不修改交叉会话的用户会话ID,具有ID访问权限的远程攻击者可以利用该漏洞可以像用户一样获取权限,例如通过提取用户答案或转发URL中的ID。
漏洞公告
				The vendor has addressed this issue in Ice Warp 3.3.1 and later.
IceWarp Web Mail 1.40 .00
- 
IceWarp Web Mail Latest Downloadable Version
 
 http://www.icewarp.com/download/webmail.zip
IceWarp Web Mail 1.40.10
- 
IceWarp Web Mail Latest Downloadable Version
 
 http://www.icewarp.com/download/webmail.zip
IceWarp Web Mail 3.1.4
- 
IceWarp Web Mail Latest Downloadable Version
 
 http://www.icewarp.com/download/webmail.zip
参考网址
				来源: BUGTRAQ
名称: 20020209 Security Issue in Icewarp
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=101328887821909&w=2
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
    




















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)
