PowerMail未明漏洞

admin 2024-01-13 16:38:47 YS 来源:ZONE.CI 全球网 0 阅读模式
> PowerMail未明漏洞

PowerMail未明漏洞

CNNVD-ID编号 CNNVD-201009-291 CVE编号 CVE-2010-3687
发布时间 2010-09-29 更新时间 2010-10-08
漏洞类型 资料不足 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 alex_kellner

漏洞介绍

PowerMail是一款由CTM Development推出的电子邮件工具。

基于TYPO3的powermail扩展1.5.3及更早版本中存在未明漏洞。远程攻击者可以借助\"[注]验证域的任意值\"绕过认证并引起未明影响,该漏洞在(1)Email和(2)URL域使用中得到证实。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: typo3.org

链接:http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-019

来源: typo3.org

链接:http://typo3.org/extensions/repository/view/powermail/1.5.4

受影响实体

Alex_kellner Powermail:1.5.3 Alex_kellner Powermail:1.4.18 Alex_kellner Powermail:1.4.17 Alex_kellner Powermail:1.5.1 Alex_kellner Powermail:1.5.0

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201009-291

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0