IceWarp Web Mail会话ID泄露漏洞

漏洞信息详情

IceWarp Web Mail会话ID泄露漏洞

漏洞简介

Merak Mail IceWarp Web Mail将静态标识符作为不修改交叉会话的用户会话ID,具有ID访问权限的远程攻击者可以利用该漏洞可以像用户一样获取权限,例如通过提取用户答案或转发URL中的ID。

漏洞公告

The vendor has addressed this issue in Ice Warp 3.3.1 and later.
IceWarp Web Mail 1.40 .00

IceWarp Web Mail 1.40.10

IceWarp Web Mail 3.1.4

参考网址

来源: BUGTRAQ
名称: 20020209 Security Issue in Icewarp
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=101328887821909&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享