CVE-2005-4559
Merak Mail Server 8.3.0r और VisNetic Mail Server संस्करण 8.3.0 build 1 द्वारा उपयोग किए जाने वाले IceWarp Web Mail 5.5.1 में mail/include.html, जब एक अपरिचित HTTP_USER_AGENT...
- प्रकाशित
- 28 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Merak Mail Server 8.3.0r और VisNetic Mail Server संस्करण 8.3.0 build 1 द्वारा उपयोग किए जाने वाले IceWarp Web Mail 5.5.1 में mail/include.html, जब एक अपरिचित HTTP_USER_AGENT स्ट्रिंग प्रदान की जाती है, तो default_layout और layout_settings चरों को सही ढंग से प्रारंभ नहीं करता है, जिससे दूरस्थ हमलावर एक अपरिचित User Agent वाले अनुरोध के माध्यम से, जो वांछित default_layout और layout_settings पैरामीटर भी निर्दिष्ट करता है, मनमानी फ़ाइलों तक पहुँच सकते हैं।
स्रोत
1- IceWarp Universal WebMail - '/mail/include.html' Crafted HTTP_USER_AGENT Arbitrary File Accessएक्सप्लॉइट
Tan Chew Keong · php · 27 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।