CVE-2011-3579
server/webmail.php في IceWarp WebMail في IceWarp Mail Server قبل الإصدار 10.3.3 يسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية، وربما إرسال طلبات HTTP إلى خوادم...
- تم النشر
- 30/09/2011
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/09/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
server/webmail.php في IceWarp WebMail في IceWarp Mail Server قبل الإصدار 10.3.3 يسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية، وربما إرسال طلبات HTTP إلى خوادم الشبكة الداخلية أو التسبب في رفض الخدمة (استهلاك CPU والذاكرة)، عبر إعلان كيان خارجي XML مقترن بمرجع كيان.
المصادر
1- IceWarp Mail Server 10.3.2 server/webmail.php Soap Message Parsing - Arbitrary File Disclosureاستغلال
David Kirkpatrick · php · 24/09/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.