Apache James server 敏感信息泄漏漏洞
漏洞描述 Apache James是基于Java编写的开源SMTP和POP3邮件传输代理和NNTP新闻服务器。 Apache James server 生成的临时文件所在目录,对本地可读权限用户开放,导致具有本地访问权限的攻击者可访问临时文件,进而获取传输中的私人用户数据。 漏洞名称 Apache James server 敏感信息泄漏漏洞 漏洞类型 信息暴露 发现时间 2023-01-06 漏洞影响广度 一般 MPS编号 MPS-2022-65299 CVE编号 CVE-2022-45935 CNVD编号 - 影响范围 org.apache.james:james-server@[3.0-M1, 3.7.3) 修复方案 升级org.apache.james:james-server到 3.7.3 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-65299 CVE Commit 情报订阅 OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情...