Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2000-0716

Опубликовано: 20 окт. 2000
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

WorldClient email client in MDaemon 2.8 includes the session ID in the referer field of an HTTP request when the user clicks on a URL, which allows the visited web site to hijack the session ID and read the user's email.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:alt-n:mdaemon:2.8:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00417
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

WorldClient email client in MDaemon 2.8 includes the session ID in the referer field of an HTTP request when the user clicks on a URL, which allows the visited web site to hijack the session ID and read the user's email.

EPSS

Процентиль: 61%
0.00417
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other