V-webmail 1.5.0 allows remote... CVE-2008-3060 CNNVD-200810-098

5.0 AV AC AU C I A
发布: 2008-10-08
修订: 2017-08-08

V-webmail允许远程攻击者通过登陆页 (includes/local.hooks.php)的畸形输入和一个可以在错误信息中泄露安装路径的无效的会话ID(session ID)的来获得敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息