Уязвимость раскрытия информации
обнаружена в Qualcomm Qpopper POP3 почтовом сервере.
Удаленный пользователь может определить
существование учетной записи пользователя.

Удаленный пользователь может запросить
идентификацию на определенное имя
пользователя и, основываясь на
синхронизации ответа от сервера,
определить, существует ли имя пользователя
на сервере. Система будет ждать
приблизительно 10 секунд, чтобы ответить на
запрос с правильным именем, но с
недопустимым паролем. Напротив, система
ответит немедленно на запрос с
недопустимым именем пользователя.

Уязвимость обнаружена в Qpopper E-mail Server 4.0.4

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии