PHPXmail class.xmail.php 绕过身份认证漏洞 CVE-2005-2183 CNNVD-200507-112

7.5 AV AC AU C I A
发布: 2005-07-11
修订: 2016-10-18

PHPXmail是基于Web的Xmail邮件服务器管理软件,用PHP语言编写。 PHPXmail 0.7至1.1版本中的class.xmail.php中存在绕过身份认证漏洞。 由于不能正确处理超长的用户密码,在出错后不会返回错误信息,这使得远程攻击者可利用此漏洞绕过身份认证,进行非授权访问。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息