漏洞标题
N/A
漏洞描述信息
Roundcube Webmail 1.1.x 之前的1.1.2版本允许远程攻击者通过读取(1)config、(2)temp或(3)logs目录中的文件获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Roundcube Webmail 1.1.x before 1.1.2 allows remote attackers to obtain sensitive information by reading files in the (1) config, (2) temp, or (3) logs directory.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Roundcube Webmail 安全漏洞
漏洞描述信息
RoundCube Webmail是一款基于浏览器的IMAP客户端(邮件客户端),它支持地址薄管理、信息搜索、拼写检查等。 Roundcube Webmail 1.1.2之前的的1.1.x版本中存在安全漏洞。远程攻击者可通过读取config、temp和logs目录中的文件利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露