CVE-2001-0857
Imp Webmail 2.2.6 और उससे पहले के संस्करणों में status.php3 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को message पैरामीटर के माध्यम से सत्र कुकीज़ को हाईजैक करके अन्य उपयोगकर्ताओं के ईमेल तक पहुंच प्राप्त करने की अनुमति...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Imp Webmail 2.2.6 और उससे पहले के संस्करणों में status.php3 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को message पैरामीटर के माध्यम से सत्र कुकीज़ को हाईजैक करके अन्य उपयोगकर्ताओं के ईमेल तक पहुंच प्राप्त करने की अनुमति देती है।
स्रोत
1- Horde IMP 2.2.x - Session Hijackingएक्सप्लॉइट
Joao Pedro Goncalves · linux · 9 नव॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।