Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-2165

Опубликовано: 31 дек. 2002
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

The IMHO Webmail module 0.97.3 and earlier for Roxen leaks the REFERER from the browser's previous login session in an error page, which allows local users to read another user's inbox.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:imho:imho_webmail:0.96:*:*:*:*:*:*:*
cpe:2.3:a:imho:imho_webmail:0.96.1:*:*:*:*:*:*:*
cpe:2.3:a:imho:imho_webmail:0.96.2:*:*:*:*:*:*:*
cpe:2.3:a:imho:imho_webmail:0.96.3:*:*:*:*:*:*:*
cpe:2.3:a:imho:imho_webmail:0.97:*:*:*:*:*:*:*
cpe:2.3:a:imho:imho_webmail:0.97.1:*:*:*:*:*:*:*
cpe:2.3:a:imho:imho_webmail:0.98:*:*:*:*:*:*:*
cpe:2.3:a:imho:imho_webmail:0.98.2:*:*:*:*:*:*:*
cpe:2.3:a:imho:imho_webmail:0.98.3:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00166
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

The IMHO Webmail module 0.97.3 and earlier for Roxen leaks the REFERER from the browser's previous login session in an error page, which allows local users to read another user's inbox.

EPSS

Процентиль: 38%
0.00166
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other