Доступ к учетным записям других пользователей в eXtremail

Программа: eXtremail 1.5.9

Уязвимость обнаружена в eXtremail. Удаленный пользователь может получить доступ к некоторым учетным записям пользователя. Если учетная запись пользователя создается с паролем, который содержит только цифры или начинается с цифр, то удаленный пользователь может получить доступ к целевой учетной записи без аутентификации, вводя пустой или любой числовой пароль.

"Анатолий Ализар : Постоянный автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.."