CRITICAL✓ PATCH🇬🇧 English

CVE-2015-9277

Path Traversal w MailEnable — odczyt, upload i usuwanie plików innych użytkowników

CVSS 9.1v3.0pub. 2019-01-16upd. 2024-11-21

MailEnable w wersjach przed 8.60 zawiera krytyczną podatność typu path traversal, która pozwala nieuwierzytelnionemu atakującemu na odczytywanie wiadomości innych użytkowników, przesyłanie oraz usuwanie plików. Brak uwierzytelnienia i sieciowy wektor ataku sprawiają, że zagrożenie jest wyjątkowo poważne.

Pokaż oryginał (EN)

MailEnable before 8.60 allows Directory Traversal for reading the messages of other users, uploading files, and deleting files because "/../" and "/.. /" are mishandled.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi sekwencji '/../' oraz '/.. /' w ścieżkach plików. Atakujący może skonstruować odpowiednio spreparowane żądanie zawierające te sekwencje, aby wyjść poza dozwolony katalog i uzyskać dostęp do zasobów należących do innych użytkowników systemu pocztowego. Serwer nie filtruje poprawnie takich sekwencji, co umożliwia swobodne poruszanie się po strukturze katalogów.

Skutki

Atakujący może bez uwierzytelnienia odczytywać wiadomości e-mail innych użytkowników, przesyłać na serwer dowolne pliki oraz usuwać istniejące pliki, co prowadzi do naruszenia poufności i integralności danych.

Mitygacja

Należy zaktualizować MailEnable do wersji 8.60 lub nowszej, w której podatność została usunięta. Szczegóły dostępne w notach wydania producenta oraz w referencjach producenta.

Kogo dotyczy

MailEnable we wszystkich wersjach przed 8.60

Uwagi

Podatność została opisana w technicznym raporcie NCC Group opublikowanym w 2015 roku. Pomimo krytycznej oceny CVSS, CISA nie umieściła jej w katalogu Known Exploited Vulnerabilities.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Mailenable

    APP
    Mailenable
    < 8.60
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2025-44148CRITICAL9.8PL ✓ten sam produkt

XSS umożliwiający RCE w MailEnable przed wersją 10

CVE-2019-12924CRITICAL9.8PL ✓ten sam produkt

XXE w MailEnable Enterprise Premium — kradzież danych uwierzytelniających

CVE-2015-9278CRITICAL9.8PL ✓ten sam produkt

MailEnable: privilege escalation przez błędną obsługę znaku %0A w AUTH.TAB

CVE-2015-9280CRITICAL10.0PL ✓ten sam produkt

XXE w MailEnable — wstrzyknięcie zewnętrznej jednostki XML przez parametr Options

CVE-2026-44400HIGH8.7ten sam produkt

MailEnable Enterprise Premium 10.55 and earlier contains an improper authorization vulnerability in the WebAdm...