Ipswitch Imail用户邮箱泄露漏洞 CVE-2001-1286 CNNVD-200110-044

7.5 AV AC AU C I A
发布: 2001-10-12
修订: 2008-09-10

Ipswitch IMail 7.04及其早期版本在URL中存储用户的session ID,远程攻击者通过获取URL拦截sessions,比如借助导致发送Referrer到攻击者控制下URL的HTML电子邮件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息