Source |
CVE Liste |
Identifiant |
8396656 |
Date de publication |
2023-10-17 05:15:50 (vue: 2023-10-17 11:08:55) |
Titre |
CVE-2023-34209 |
Texte |
L'exposition des informations du système sensible à une sphère de contrôle non autorisée dans la fonction de création de modèle dans Easyuse MailHunter Ultimate 2023 et permettent plus tôt aux utilisateurs authentifiés à distance d'obtenir le chemin absolu via le paramètre ViewState non crypté.
Exposure of Sensitive System Information to an Unauthorized Control Sphere in create template function in EasyUse MailHunter Ultimate 2023 and earlier allow remote authenticated users to obtain the absolute path via unencrypted VIEWSTATE parameter. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 34209 absolute allow authenticated control create cve earlier easyuse exposure function information mailhunter obtain parameter path remote sensitive sphere system template ultimate unauthorized unencrypted users viewstate |
Tags |
|
Stories |
|
Move |
|