MailWasher Server before 2.2.1, when... CVE-2007-3275 CNNVD-200706-287

7.1 AV AC AU C I A
发布: 2007-06-19
修订: 2017-07-29

MailWasher Server中存在空白密码未处理漏洞。当和LDAP或Active Directory (AD)一起被使用时,MailWasher Server没有正确的处理空白密码,这使得远程攻击者可以访问任意的用户账户和读取为该账户贮存的蠕虫电子邮件信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息