漏洞标题
N/A
漏洞描述信息
在2.16-13之前,Group-Office 未正确验证用户ID,这导致远程攻击者可以通过某些对(1)message.php和(2)message.php模块/email/中的某些请求获取敏感信息。注意:某些这些信息是从第三方信息获得的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Group-Office before 2.16-13 does not properly validate user IDs, which allows remote attackers to obtain sensitive information via certain requests for (1) message.php and (2) messages.php in modules/email/. NOTE: some of these details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Group-Office 多个安全绕过漏洞
漏洞描述信息
Group-Office 没有正确的验证用户IDs,这使得远程攻击者可以借助对modules/email/中的(1)message.php和(2)messages.php文件的特定请求,获得敏感信息。
CVSS信息
N/A
漏洞类别
授权问题