TWIG webmail config.php认证信息获得以及特权提升漏洞 CVE-2001-1537 CNNVD-200112-180

5.0 AV AC AU C I A
发布: 2001-12-31
修订: 2024-02-13

TWIG webmail 2.7.4版本及之前版本的config.php中的默认\"basic\"安全设置在cookies中储存明文用户名和密码,攻击者可能获得认证信息以及提升特权。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息