Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.15529
Kategorie:Gain a shell remotely
Titel:Open WebMail userstat.pl Arbitrary Command Execution
Zusammenfassung:The target is running at least one instance of Open WebMail in which; the userstat.pl component fails to sufficiently validate user input.
Beschreibung:Summary:
The target is running at least one instance of Open WebMail in which
the userstat.pl component fails to sufficiently validate user input.

Vulnerability Impact:
This failure enables remote attackers to execute arbitrary programs on
the target using the privileges under which the web server operates.

Solution:
Upgrade to Open WebMail version 2.30 20040127 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

CopyrightCopyright (C) 2004 George A. Theall

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.