CVE-2018-7704
SecurEnvoy SecurMail, संस्करण 9.2.501 से पहले, दूरस्थ प्रमाणित उपयोगकर्ताओं को secmail/getmessage.exe पर reply क्रिया में option1 पैरामीटर के माध्यम से मनमाने ई-मेल संदेश पढ़ने की अनुमति देता है।
- प्रकाशित
- 14 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SecurEnvoy SecurMail, संस्करण 9.2.501 से पहले, दूरस्थ प्रमाणित उपयोगकर्ताओं को secmail/getmessage.exe पर reply क्रिया में option1 पैरामीटर के माध्यम से मनमाने ई-मेल संदेश पढ़ने की अनुमति देता है।
स्रोत
1SEC Consult · aspx · 13 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।