MailEnable w wersjach przed 8.60 zawiera krytyczną podatność typu path traversal, która pozwala nieuwierzytelnionemu atakującemu na odczytywanie wiadomości innych użytkowników, przesyłanie oraz usuwanie plików. Brak uwierzytelnienia i sieciowy wektor ataku sprawiają, że zagrożenie jest wyjątkowo poważne.
▸ Pokaż oryginał (EN)
MailEnable before 8.60 allows Directory Traversal for reading the messages of other users, uploading files, and deleting files because "/../" and "/.. /" are mishandled.
Podatność wynika z nieprawidłowej obsługi sekwencji '/../' oraz '/.. /' w ścieżkach plików. Atakujący może skonstruować odpowiednio spreparowane żądanie zawierające te sekwencje, aby wyjść poza dozwolony katalog i uzyskać dostęp do zasobów należących do innych użytkowników systemu pocztowego. Serwer nie filtruje poprawnie takich sekwencji, co umożliwia swobodne poruszanie się po strukturze katalogów.
Atakujący może bez uwierzytelnienia odczytywać wiadomości e-mail innych użytkowników, przesyłać na serwer dowolne pliki oraz usuwać istniejące pliki, co prowadzi do naruszenia poufności i integralności danych.
Należy zaktualizować MailEnable do wersji 8.60 lub nowszej, w której podatność została usunięta. Szczegóły dostępne w notach wydania producenta oraz w referencjach producenta.
MailEnable we wszystkich wersjach przed 8.60
Podatność została opisana w technicznym raporcie NCC Group opublikowanym w 2015 roku. Pomimo krytycznej oceny CVSS, CISA nie umieściła jej w katalogu Known Exploited Vulnerabilities.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NMailenable
APPMailenable< 8.60
Powiązane podatności
XSS umożliwiający RCE w MailEnable przed wersją 10
XXE w MailEnable Enterprise Premium — kradzież danych uwierzytelniających
MailEnable: privilege escalation przez błędną obsługę znaku %0A w AUTH.TAB
XXE w MailEnable — wstrzyknięcie zewnętrznej jednostki XML przez parametr Options
MailEnable Enterprise Premium 10.55 and earlier contains an improper authorization vulnerability in the WebAdm...