目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-45438— TitanHQ SpamTitan Email Security Gateway 安全漏洞

AI 预测 6.5 利用难度: 较易 EPSS 0.56% · P43
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-45438 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
An issue was discovered in TitanHQ SpamTitan Email Security Gateway 8.00.x before 8.00.101 and 8.01.x before 8.01.14. The file quarantine.php within the SpamTitan interface allows unauthenticated users to trigger account-level actions using a crafted GET request. Notably, when a non-existent email address is provided as part of the email parameter, SpamTitan will automatically create a user record and associate quarantine settings with it - all without requiring authentication.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
TitanHQ SpamTitan Email Security Gateway 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
TitanHQ SpamTitan Email Security Gateway是爱尔兰TitanHQ公司的一款邮件安全网关。 TitanHQ SpamTitan Email Security Gateway 8.00.101之前8.00.x版本和8.01.14之前8.01.x版本存在安全漏洞,该漏洞源于quarantine.php允许未验证用户触发账户操作。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2024-45438 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-45438 的情报信息

登录查看更多情报信息。

CVE-2024-45438 邮件列表归档 (1)

CVE-2024-45438 其他参考 (1)

同批安全公告 · n/a · 2025-08-21 · 共 25 条

CVE-2025-92964.7 MEDIUMEmlog Pro 安全漏洞
CVE-2025-93013.3 LOWcmake 安全漏洞
CVE-2024-50641PandoraNext-TokensTool 安全漏洞
CVE-2025-47184Exagrid EX10 安全漏洞
CVE-2025-52194libsndfile 安全漏洞
CVE-2025-52351Aikaan IoT management platform 安全漏洞
CVE-2025-52352Aikaan IoT management platform 安全漏洞
CVE-2025-52395Roadcube API 安全漏洞
CVE-2025-51818mccms 安全漏洞
CVE-2025-51606hippo4j 安全漏洞
CVE-2025-51989Evolution Consulting HRmaster module 安全漏洞
CVE-2025-50860EHCP Easy Hosting Control Panel 安全漏洞
CVE-2025-55383Moss 安全漏洞
CVE-2025-55521Akaunting 安全漏洞
CVE-2025-55564Tenda AC15 安全漏洞
CVE-2025-55366jshERP 安全漏洞
CVE-2025-55367jshERP 安全漏洞
CVE-2025-55371jshERP 安全漏洞
CVE-2025-55523Agent Zero 安全漏洞
CVE-2025-55368jshERP 安全漏洞

显示前 20 条,共 25 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2024-45438

暂无评论


发表评论