MailEnable 信任管理漏洞 CVE-2015-9278 CNNVD-201901-605

5.0 AV AC AU C I A
发布: 2019-01-16
修订: 2019-02-01

MailEnable是澳大利亚MailEnable公司的一套POP3和SMTP邮件服务器。 MailEnable 8.60之前版本中存在安全漏洞。该漏洞源于在接收到密码更改请求之后,AUTH.TAB错误地处理了‘\\%0A’序列。攻击者可借助特制的密码利用该漏洞更改用户角色。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息