PowerMail未明漏洞

CNNVD-ID编号 CNNVD-201009-291
CVE编号 CVE-2010-3687
发布时间 2010-09-29
更新时间 2010-10-08
漏洞类型 资料不足
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 alex_kellner

漏洞介绍

PowerMail是一款由CTM Development推出的电子邮件工具。

基于TYPO3的powermail扩展1.5.3及更早版本中存在未明漏洞。远程攻击者可以借助\"[注]验证域的任意值\"绕过认证并引起未明影响,该漏洞在(1)Email和(2)URL域使用中得到证实。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源