phpCOIN Email 信息泄露漏洞

漏洞信息详情

phpCOIN Email 信息泄露漏洞

漏洞简介

phpCOIN 1.2.3 及之前版本根据e-mail地址储存讯息,这会使远程认证用户通过添加发件人的e-mail地址作为\”附加联系人\”来读取其他用户的讯息。

漏洞公告

参考网址

来源: XF

名称: phpcoin-emailaddress-information-disclosure(26499)

链接:http://xforce.iss.net/xforce/xfdb/26499

来源: BID

名称: 17959

链接:http://www.securityfocus.com/bid/17959

来源: VUPEN

名称: ADV-2006-1788

链接:http://www.frsirt.com/english/advisories/2006/1788

来源: SECUNIA

名称: 20088

链接:http://secunia.com/advisories/20088

来源: forums.phpcoin.com

链接:http://forums.phpcoin.com/index.php?showtopic=5941

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享