OpenWebMail < 1.90 多个漏洞

critical Nessus 插件 ID 11416

语言:

简介

远程主机装有受多种漏洞影响的应用程序。

描述

根据其标题,远程主机上运行的 OpenWebMail 版本低于 1.90。有报告称此类版本受到多种漏洞的影响:

- 可以使用超级用户特权执行任意命令。

- 信息泄露漏洞会泄漏用户名。

解决方案

升级至 OpenWebMail 1.90 或更高版本

另见

https://www.securityfocus.com/archive/1/300834

https://www.securityfocus.com/archive/1/303997

http://openwebmail.org/openwebmail/download/cert/advisories/SA-02:01.txt

插件详情

严重性: Critical

ID: 11416

文件名: openwebmail_cmd_exec.nasl

版本: 1.20

类型: remote

系列: CGI abuses

发布时间: 2003/3/19

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

排除的 KB 项: Settings/disable_cgi_scanning

易利用性: No exploit is required

漏洞发布日期: 2002/11/19

参考资料信息

CVE: CVE-2002-1385, CVE-2002-2410

BID: 6232, 6425

CWE: 200