漏洞标题
N/A
漏洞描述信息
在GroupWise Web Access 5.5中,GWWEB.EXE允许远程攻击者通过HTTP请求一个有无效HTMLVER参数的请求来获取Web服务器的完整路径名。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
GWWEB.EXE in GroupWise Web Access 5.5, and possibly other versions, allows remote attackers to determine the full pathname of the web server via an HTTP request with an invalid HTMLVER parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GroupWise Web Access路径名确定漏洞
漏洞描述信息
GroupWise Web Access 5.5版本以及可能其他版本中的GWWEB.EXE存在漏洞。远程攻击者可以借助带有无效HTMLVER参数的HTTP请求确定web服务器的全路径名。
CVSS信息
N/A
漏洞类别
授权问题