CVE-2002-2165
Roxen के लिए IMHO Webmail मॉड्यूल 0.97.3 और उससे पहले के संस्करण एक त्रुटि पृष्ठ में ब्राउज़र के पिछले लॉगिन सत्र से REFERER को लीक कर देते हैं, जिससे स्थानीय उपयोगकर्ता किसी अन्य उपयोगकर्ता का इनबॉक्स पढ़ सकते हैं।
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Roxen के लिए IMHO Webmail मॉड्यूल 0.97.3 और उससे पहले के संस्करण एक त्रुटि पृष्ठ में ब्राउज़र के पिछले लॉगिन सत्र से REFERER को लीक कर देते हैं, जिससे स्थानीय उपयोगकर्ता किसी अन्य उपयोगकर्ता का इनबॉक्स पढ़ सकते हैं।
स्रोत
1- IMHO Webmail 0.9x - Account Hijackingएक्सप्लॉइट
Security Bugware · cgi · 15 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।