Matt Wright FormMail 1.9 and earlier... CVE-2002-2109 CNNVD-200212-498

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

FormMail是一款使用广泛的基于WEB的邮件网关,允许基于表单输入邮寄个指定用户。它是用perl写的,可以运行于大多数的Linux/Unix,以及Microsoft Windows等多种系统平台。 FormMail依靠HTTP_REFERER变量来建立用户的识别,伪造HTTP_REFERER头信息可以绕过认证机制。而伪造HTTP_REFERER头信息对远程攻击者来说是非常容易的。 远程攻击者可以利用这漏洞做很多事情,比如伪造CGI变量来使用FormMail滥发匿名邮件等等。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息