CVE-2011-3579
IceWarp Mail Server 10.3.3 से पहले के संस्करणों में IceWarp WebMail का server/webmail.php, दूरस्थ हमलावरों को XML बाह्य संस्था घोषणा एवं संस्था संदर्भ के संयोजन के माध्यम से मनमानी फ़ाइलें पढ़ने, और संभवतः...
- प्रकाशित
- 30 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IceWarp Mail Server 10.3.3 से पहले के संस्करणों में IceWarp WebMail का server/webmail.php, दूरस्थ हमलावरों को XML बाह्य संस्था घोषणा एवं संस्था संदर्भ के संयोजन के माध्यम से मनमानी फ़ाइलें पढ़ने, और संभवतः इंट्रानेट सर्वरों को HTTP अनुरोध भेजने या सेवा अस्वीकार (CPU और मेमोरी खपत) उत्पन्न करने की अनुमति देता है।
स्रोत
1- IceWarp Mail Server 10.3.2 server/webmail.php Soap Message Parsing - Arbitrary File Disclosureएक्सप्लॉइट
David Kirkpatrick · php · 24 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।