CVE-2009-1469
server/webmail.php में Forgot Password कार्यान्वयन में CRLF इंजेक्शन भेद्यता, IceWarp eMail Server और WebMail Server के 9.4.2 से पहले के संस्करणों में, दूरस्थ हमलावरों के लिए XML दस्तावेज़ के subject...
- प्रकाशित
- 5 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
server/webmail.php में Forgot Password कार्यान्वयन में CRLF इंजेक्शन भेद्यता, IceWarp eMail Server और WebMail Server के 9.4.2 से पहले के संस्करणों में, दूरस्थ हमलावरों के लिए XML दस्तावेज़ के subject तत्व में Reply-To हेडर से पहले CRLF अनुक्रमों के माध्यम से किसी उपयोगकर्ता को धोखा देकर उससे क्रेडेंशियल प्रकट करवाना आसान बनाती है, जैसा कि सर्वर से एक ईमेल संदेश ट्रिगर करके प्रदर्शित किया गया है जिसमें उपयोगकर्ता के सही क्रेडेंशियल होते हैं, और उपयोगकर्ता से अनुरोध किया जाता है कि वह इस संदेश को शामिल करते हुए उत्तर लिखे।
स्रोत
1RedTeam Pentesting GmbH · php · 5 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।