Описание
MERAK Mail Server 7.6.0 with Icewarp Web Mail 5.3.0 allows remote authenticated users to gain sensitive information via an HTTP request to (1) calendar_d.html, (2) calendar_m.html, (3) calendar_w.html, or (4) calendar_y.html, which reveal the installation path.
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:icewarp:web_mail:5.3.0:*:*:*:*:*:*:*
cpe:2.3:a:merak:mail_server:7.6.0:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00126
Низкий
2.1 Low
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
MERAK Mail Server 7.6.0 with Icewarp Web Mail 5.3.0 allows remote authenticated users to gain sensitive information via an HTTP request to (1) calendar_d.html, (2) calendar_m.html, (3) calendar_w.html, or (4) calendar_y.html, which reveal the installation path.
EPSS
Процентиль: 32%
0.00126
Низкий
2.1 Low
CVSS2
Дефекты
NVD-CWE-Other