CVE-2008-7012
Accellion File Transfer Appliance के FTA_7_0_178, और संभवतः FTA_7_0_189 से पहले के अन्य संस्करणों में स्थित courier/1000@/api_error_email.html (उर्फ "त्रुटि रिपोर्टिंग पृष्ठ") दूरस्थ हमलावरों को...
- प्रकाशित
- 19 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Accellion File Transfer Appliance के FTA_7_0_178, और संभवतः FTA_7_0_189 से पहले के अन्य संस्करणों में स्थित courier/1000@/api_error_email.html (उर्फ "त्रुटि रिपोर्टिंग पृष्ठ") दूरस्थ हमलावरों को संशोधित description और client_email पैरामीटरों के माध्यम से स्पैम ई-मेल भेजने की अनुमति देता है।
स्रोत
1Eric Beaulieu · multiple · 15 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।