CVE-2009-1469
ثغرة حقن CRLF في تنفيذ ميزة استعادة كلمة المرور المنسية في الملف server/webmail.php في IceWarp eMail Server وWebMail Server قبل الإصدار 9.4.2 تسهّل على...
- تم النشر
- 05/05/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/05/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن CRLF في تنفيذ ميزة استعادة كلمة المرور المنسية في الملف server/webmail.php في IceWarp eMail Server وWebMail Server قبل الإصدار 9.4.2 تسهّل على المهاجمين عن بُعد خداع المستخدم للكشف عن بيانات الاعتماد عبر تسلسلات CRLF التي تسبق ترويسة Reply-To في عنصر subject في مستند XML، كما يتضح من إطلاق رسالة بريد إلكتروني من الخادم تتضمن بيانات اعتماد المستخدم الصحيحة، وتطلب من المستخدم إنشاء رد يضمّ هذه الرسالة.
المصادر
1RedTeam Pentesting GmbH · php · 05/05/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.