漏洞标题
N/A
漏洞描述信息
Argosoft Mail Server Pro 1.8.7.6中的新增脚本允许远程攻击者创建任意账户,即使“允许从Web界面创建账户”被禁用,也可以通过直接HTTP POST请求进行。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The addnew script in Argosoft Mail Server Pro 1.8.7.6 allows remote attackers to create arbitrary accounts, even if "Allow Creation of Accounts From the Web Interface" is disabled, via a direct HTTP POST request.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ArGoSoft Mail Server AddNew未认证访问漏洞
漏洞描述信息
Argosoft Mail Server Pro 1.8.7.6中的addnew脚本使得远程攻击者可以通过HTTP POST直接请求, 来创建任意账户,即便是系统禁用了"允许从web界面上创建账户"。
CVSS信息
N/A
漏洞类别
授权问题