Összefoglaló
A Kmail CGI egy sebezhetősége miatt megkerülhető a bejelentkezés.
Leírás
A bejelentkezők hitelesítésében közelebbről meg nem határozott hiba fordulhat elő. Ezt kihasználva támadók hozzáférhetnek egy felhasználó levelezéséhez.
Ez a sérülékenység az 1.0.3. illetve a korábbi verzióknál fordulhat elő.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: futomi.com
SECUNIA 22351
CVE-2006-7111 - NVD CVE-2006-7111