漏洞标题
N/A
漏洞描述信息
在 Andreas Kansok phPay 2.02 和 2.02.1 中,当启用 register_globals 时,允许远程攻击者通过修改 mail_text2、user_row[5]、nu_mail_1 和 shop_mail 参数将服务器用作开放式邮件转发器。请注意:其中一些详细信息是从第三方信息获得的。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
nu_mail.inc.php in Andreas Kansok phPay 2.02 and 2.02.1, when register_globals is enabled, allows remote attackers to use the server as an open mail relay via modified mail_text2, user_row[5], nu_mail_1, and shop_mail parameters. NOTE: some of these details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
phPay 'Nu_mail.inc.PHP'开放邮件中继漏洞
漏洞描述信息
Andreas Kansok phPay 2.02和2.02.1版本中的nu_mail.inc.php脚本,当register_globals启用时, 远程攻击者可借助畸形的mail_text2,user_row[5],nu_mail_1和shop_mail参数将服务器作为开放邮件中继。
CVSS信息
N/A
漏洞类别
授权问题