vendor:
Madirish Webmail
by:
eidelweiss
7,5
CVSS
HIGH
Remote File Inclusion and Local File Inclusion
98
CWE
Product Name: Madirish Webmail
Affected Version From: 2.01
Affected Version To: 2.01
Patch Exists: NO
Related CWE: CVE-2009-4010
CPE: cpe:a:madirish_webmail:madirish_webmail:2.01
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: None
2009
Madirish Webmail 2.01 (basedir) RFI/LFI Vulnerability
Madirish Webmail is vulnerable to Remote File Inclusion and Local File Inclusion. Successful exploitation requires that "register_globals" is enabled.
Mitigation:
Disable register_globals in php.ini