漏洞标题
N/A
漏洞描述信息
"vpopmail 5.4.14 和 5.4.15,使用明文密码启用,允许远程攻击者通过使用空白密码进行(1)SMTP AUTH 或 (2)APOP 验证来访问没有设置明文密码的账户。"
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
vpopmail 5.4.14 and 5.4.15, with cleartext passwords enabled, allows remote attackers to authenticate to an account that does not have a cleartext password set by using a blank password to (1) SMTP AUTH or (2) APOP.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Inter7 Vpopmail认证绕过漏洞
漏洞描述信息
Vpopmail 5.4.14和5.4.15在启用明文密码的状态下,可以使远程攻击者对未使用对(1) SMTP AUTH或(2) APOP的空密码设置的明文密码的帐户进行认证。
CVSS信息
N/A
漏洞类别
授权问题