漏洞标题
N/A
漏洞描述信息
## 漏洞概述
EMURL的web-based email account软件在用户会话URL中编码可预测标识符,这允许远程攻击者访问用户的电子邮件账户。
## 影响版本
未提供具体版本信息。
## 漏洞细节
EMURL在用户会话URL中使用可预测的标识符。该设计缺陷使得远程攻击者能够通过这些标识符访问用户邮件账户。
## 影响
远程攻击者可利用该漏洞获取用户的邮件账户访问权限,造成用户数据泄露和账户安全风险。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The EMURL web-based email account software encodes predictable identifiers in user session URLs, which allows a remote attacker to access a user's email account.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Seattle Lab Emurl 2.0 Email Account 账号访问漏洞
漏洞描述信息
The EMURL web-based email account软件在用户会话URLs编码标识符可预测,存在漏洞,远程攻击者可以利用这个漏洞访问用户email账户。
CVSS信息
N/A
漏洞类别
授权问题