Описание
The web mail service in Woppoware PostMaster 4.2.2 (build 3.2.5) generates different error messages depending on whether a user exists or not, which allows remote attackers to determine valid usernames.
Ссылки
- Broken Link
- Broken LinkThird Party AdvisoryVDB Entry
- Broken Link
- Broken LinkThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:woppoware:postmaster:4.2.2:*:*:*:*:*:*:*
EPSS
Процентиль: 74%
0.00841
Низкий
5 Medium
CVSS2
Дефекты
CWE-203
Связанные уязвимости
github
почти 4 года назад
The web mail service in Woppoware PostMaster 4.2.2 (build 3.2.5) generates different error messages depending on whether a user exists or not, which allows remote attackers to determine valid usernames.
EPSS
Процентиль: 74%
0.00841
Низкий
5 Medium
CVSS2
Дефекты
CWE-203