漏洞详情

CNVD编号 CNVD-2017-10371
漏洞标题 Mailcow跨站请求伪造漏洞(CNVD-2017-10371)
严重等级
影响产品 Mailcow Mailcow 0.14
漏洞类型 通用软硬件漏洞
发现时间 2017-05-16
公开时间 2017-06-17
发现者 hyp3rlinx
解决方案 目前没有详细的解决方案提供: http://mailcow.email/
漏洞描述 Mailcow是一个邮件服务器套件,为用户和服务管理提供一个现代化的web UI界面。 Mailcow存在跨站请求伪造漏洞。该漏洞源于“admin.php”页面未添加token或验证码之类的认证,攻击者可以利用该漏洞进行跨站请求伪造。

返回漏洞库首页
Image Additional Image