漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
An issue was discovered in cyrus-imapd in Cyrus IMAP through 3.12.2. There is an ESEARCH cross-user content oracle. By using the ESEARCH command, an authenticated IMAP user could enumerate folder names under any account they could name. Search would return UIDs of messages matching the search, creating a content oracle (without allowing arbitrary reads of the target's content).
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
响应差异性信息暴露
Vulnerability Title
cyrusimap Cyrus IMAP 侧信道信息泄露漏洞
Vulnerability Description
cyrusimap Cyrus IMAP是cyrusimap团队开源的一款支持IMAP协议的邮件服务器。 cyrusimap Cyrus IMAP 3.12.2及之前版本存在日志信息泄露漏洞,该漏洞源于ESEARCH命令存在跨用户内容预言问题,可能导致经过身份验证的IMAP用户枚举其他账户下的文件夹名称,搜索结果返回匹配消息的UID,形成内容预言攻击。
CVSS Information
N/A
Vulnerability Type
N/A