Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in SmarterTools SmarterMail ausnutzen, um Pfadbeschränkungen zu umgehen und auf Dateien außerhalb vorgesehener Mailbox-Pfade zuzugreifen sowie möglicherweise administrative API-Funktionen, Systemadministrator-Tokens, Berechtigungen oder zwischengespeicherte Authentifizierungsinformationen unberechtigt zu verwenden.
Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)
Lesen Sie den originalen Artikel: