PHPXmail是基于Web的Xmail邮件服务器管理软件,用PHP语言编写。 PHPXmail 0.7至1.1版本中的class.xmail.php中存在绕过身份认证漏洞。 由于不能正确处理超长的用户密码,在出错后不会返回错误信息,这使得远程攻击者可利用此漏洞绕过身份认证,进行非授权访问。
PHPXmail是基于Web的Xmail邮件服务器管理软件,用PHP语言编写。 PHPXmail 0.7至1.1版本中的class.xmail.php中存在绕过身份认证漏洞。 由于不能正确处理超长的用户密码,在出错后不会返回错误信息,这使得远程攻击者可利用此漏洞绕过身份认证,进行非授权访问。