CVE-2008-0210
中公開済み
Uebimiau Webmail 2.7.10 および 2.7.2 は、認証状態変数が HTTP リクエストによって設定されることを防いでいないため、リモートの攻撃者が sess[auth]=1 パラメータを設定することで認証をバイパスできます。注記: これは、CVE-2008-0140...
- 公開済み
- 2008/01/10
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2008/01/06
プライマリ CVSS
6.4/ 10中