2.6 CVE-2004-2547
Exploit Patch
NetWin (1) SurgeMail avant 2.0c et (2) WebMail permettent aux attaquants distants d'obtenir des informations sensibles via des requêtes HTTP qui (a) spécifient l'URI /, (b) spécifient l'URI /scripts/, ou (c) spécifient un fichier inexistant, qui révèlent le chemin dans un message d'erreur.
https://nvd.nist.gov/vuln/detail/CVE-2004-2547
Catégories
CWE-NVD-Other
Références
BID Patch Exploit
10483 Exploit Patch |
CONFIRM Patch
FULLDISC Patch Exploit
20040603 Surgemail - Multiple Vulnerabilities Exploit Patch |
MISC Patch Exploit
OSVDB Patch Exploit
6745 Exploit Patch |
SECUNIA Patch
11772 Patch Vendor Advisory |
XF
CPE
cpe | start | end |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:netwin:surgemail:1.0c:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.0d:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.1a:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.1b:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.1c:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.1d:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.2a:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.2b:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.2c:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3a:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3a_rc1:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3b:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3c:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3d:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3e:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3f:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3g:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3h:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3i:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3j:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3k:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.3l:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.4a:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.4b:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.4c:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.5a:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.5b:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.5c:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.5d:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.5d2:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.5f:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.6a:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.6b:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.6d:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.6e:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.6e2:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.7a:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.7b3:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.8a:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.8b3:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.8d:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.8e:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.8g3:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:1.9b2:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:surgemail:2.0a2:*:*:*:*:*:*:* | ||
cpe:2.3:a:netwin:webmail:3.1d:*:*:*:*:*:*:* |
REMEDIATION
Patch
Url |
---|
10483 |
http://www.netwinsite.com/surgemail/help/updates.htm |
20040603 Surgemail - Multiple Vulnerabilities |
http://www.exploitlabs.com/files/advisories/EXPL-A-2004-002-surgmail.txt |
6745 |
11772 |
EXPLOITS
Exploit-db.com
id | description | date | |
---|---|---|---|
24176 | NetWin Surgemail 1.8/1.9/2.0 / WebMail 3.1 - Message d'erreur de divulgation de chemin complet | 2004-06-07 00:00:00 |
Autres (github, ...)
Url |
---|
10483 |
20040603 Surgemail - Multiple Vulnerabilities |
http://www.exploitlabs.com/files/advisories/EXPL-A-2004-002-surgmail.txt |
6745 |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | description | sévérité |
---|---|---|
Pas d'entrée |
MITRE
Sherlock® flash
Prenez une photo de votre réseau informatique en quelques clics !
La solution d'audit Sherlock® flash vous permet de réaliser un audit pour renforcer la sécurité de votre parc informatique. Analyse des vulnérabilités de vos équipements physiques et virtuels. Planification des correctifs par niveau de priorité et temps disponible. Rapports détaillés et intuitifs.
