Simple Form 主旨標籤任意郵件轉送

medium Nessus Plugin ID 14713

概要

The remote host contains an application that allows unauthorized mail relaying.

說明

目標正在執行至少一個 Simple Form 執行個體,其無法從用於建構訊息標頭的變數中移除新行。遠端攻擊者可惡意利用此瑕疵新增至收件者清單,從而能夠使用目標上的 Simple Form 作為代理伺服器,傳送濫用郵件或垃圾郵件。

解決方案

Upgrade to Simple Form 2.3 or later.

另請參閱

http://worldcommunity.com/opensource/utilities/simple_form.html

Plugin 詳細資訊

嚴重性: Medium

ID: 14713

檔案名稱: simple_form_mail_relaying_via_subject_tags.nasl

版本: 1.14

類型: remote

系列: CGI abuses

已發布: 2004/9/13

已更新: 2022/8/15

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

弱點資訊

排除在外的 KB 項目: Settings/disable_cgi_scanning