https://www.securityfocus.com/bid/12143
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200205-096
IceWarp Web Mail会话ID泄露漏洞






漏洞ID | 1204259 | 漏洞类型 | 设计错误 |
发布时间 | 2002-02-09 | 更新时间 | 2009-07-12 |
![]() |
CVE-2002-0258 | ![]() |
CNNVD-200205-096 |
漏洞平台 | N/A | CVSS评分 | 7.5 |
|漏洞来源
|漏洞详情
MerakMailIceWarpWebMail将静态标识符作为不修改交叉会话的用户会话ID,具有ID访问权限的远程攻击者可以利用该漏洞可以像用户一样获取权限,例如通过提取用户答案或转发URL中的ID。
|受影响的产品
IceWarp Web Mail 3.1.4
IceWarp Web Mail 1.40.10
IceWarp Web Mail 1.40 .00
|参考资料
来源:BUGTRAQ
名称:20020209SecurityIssueinIcewarp
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=101328887821909&w=2
检索漏洞
开始时间
结束时间