Macallan Mail Solution Web接口验证绕过漏洞

漏洞信息详情

Macallan Mail Solution Web接口验证绕过漏洞

漏洞简介

Macallan Mail Solution是一款基于WEB的邮件解决方案。
Macallan Mail WEB管理接口不正确处理部分HTTP GET请求,远程攻击者可以利用这个漏洞未授权访问管理接口。
提交类似如下的请求:
http://www.example.com//admin.html
可绕过访问限制,直接访问管理接口,对应用程序进行控制。

漏洞公告

厂商补丁:
Macallan Mail Solution
———————-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://perso.club-internet.fr/macallan/MMS/” target=”_blank”>
http://perso.club-internet.fr/macallan/MMS/

参考网址

来源: XF
名称: macallan-gain-unauthorized-access(15194)
链接:http://xforce.iss.net/xforce/xfdb/15194

来源: BID
名称: 9646
链接:http://www.securityfocus.com/bid/9646

来源: OSVDB
名称: 3926
链接:http://www.osvdb.org/3926

来源: SECTRACK
名称: 1009030
链接:http://securitytracker.com/id?1009030

来源: SECUNIA
名称: 10861
链接:http://secunia.com/advisories/10861

来源:NSFOCUS
名称:6045
链接:http://www.nsfocus.net/vulndb/6045

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享