漏洞类别: 【程序编程相关:Mah-Jong Server未明远程拒】
信息提供: 【推荐阅读:Sun Solaris sadmind远】
其它发布日期: 【扩展信息:Mah-Jong Server未明远程缓】
其它攻击类型:
2005-05-25更新日期:
2005-05-25受影响系统:
sun javamail api 1.3sun javamail api 1.2sun javamail api 1.1.3安全系统:
无
漏洞报告人:
ricky latt (ygnboyz@gmail.com)漏洞描述:
bugtraq id: 13683javamail api是java的可选软件包,提供独立于平台与协议的框架,用于创建邮件与消息应用程序.javamail api中存在多个信息泄漏漏洞.1. 打开特定邮箱附件用户从javamail域下载消息时,攻击者可以通知urluser@example.com/messageid123@user/filename.extension" target="_blank">http://example.com/docdownloadfile.jsp?f=/var/serviceprovider/web/mailboxesdir/user@example.com/messageid123@user/filename.extension然后这个url导致/var/folders,因此尝试切换文件夹.... 下一页