CVE-2004-0671
Brightmail Spamfilter 6.0 और इससे पहले के बीटा रिलीज़ दूरस्थ हमलावरों को viewMsgDetails.do अनुरोध में id पैरामीटर को संशोधित करके अन्य उपयोगकर्ताओं का मेल पढ़ने की अनुमति देते हैं।
- प्रकाशित
- 13 जुल॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Brightmail Spamfilter 6.0 और इससे पहले के बीटा रिलीज़ दूरस्थ हमलावरों को viewMsgDetails.do अनुरोध में id पैरामीटर को संशोधित करके अन्य उपयोगकर्ताओं का मेल पढ़ने की अनुमति देते हैं।
स्रोत
1Thomas Springer · cgi · 5 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।