CH azonosító
CH-7559Angol cím
IceWarp Mail Server Information Disclosure Security IssueFelfedezés dátuma
2012.09.11.Súlyosság
AlacsonyÖsszefoglaló
Az IceWarp Mail Server egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet a WebMail komponens webmail/pda/controller/raw.php script hibája okozza, ami megelőző autentikáció nélkül megjeleníti a PHP konfigurációt a “phpinfo()) függvénnyel.
A sérülékenységet a 10.4.3 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Törölje a “raw.php” állományt!