Seattle Lab Software

Emurl

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 3.62%
  • Veröffentlicht 15.05.2000 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

The EMURL web-based email account software encodes predictable identifiers in user session URLs, which allows a remote attacker to access a user's email account.

  • EPSS 0.47%
  • Veröffentlicht 28.07.1999 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Seattle Labs Emurl 2.0, and possibly earlier versions, stores e-mail attachments in a specific directory with scripting enabled, which allows a malicious ASP file attachment to execute when the recipient opens the message.