Ushahidi Platform 2.5之前版本中的application/libraries/api/MY_Email_Api_Object.php中的email API中存在漏洞,该漏洞源于不需要身份验证。远程攻击者可利用该漏洞通过GET请求列表、删除或组织消息。
Ushahidi Platform 2.5之前版本中的application/libraries/api/MY_Email_Api_Object.php中的email API中存在漏洞,该漏洞源于不需要身份验证。远程攻击者可利用该漏洞通过GET请求列表、删除或组织消息。