Hastymail2 cookie配置错误漏洞 CVE-2009-5051 CNNVD-201101-199

5.0 AV AC AU C I A
发布: 2011-01-18
修订: 2017-08-17

Hastymail是一个用PHP语言开发的IMAP/SMTP的Web 接口。 Hastymail2 RC 8之前版本没有正确为https会话中的会话cookie设置安全标记。远程攻击者更容易通过拦截带有http会话的cookie传输,截获该cookie。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息