SurfControl SuperScout Email Filter用户认证信息泄露漏洞 CVE-2002-1530 CNNVD-200303-119 CNVD-2002-3800

5.0 AV AC AU C I A
发布: 2003-03-31
修订: 2008-09-05

SurfControl SuperScout Email Filter SMTP是一款SMTP服务下邮件过滤程序,可以对多种SMTP服务程序如Microsoft Exchange、Lotus Notes/Domino、Netscape Mail Server、Sendmail进行过滤,运行在Windows操作系统平台下。并且提供基于WEB接口进行远程管理。 SurfControl SuperScout Email Filter的WEB管理接口的userlist.asp脚本包含用户敏感信息,远程攻击者可以利用这个漏洞获得用户认证信息。 WEB管理接口的userlist.asp脚本包含管理员用户名和密码,并且这个脚本可以被任何用户未授权访问,攻击者可以通过访问这个脚本并查看源代码获得用户认证信息。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息