TitanHQ SpamTitan prima di 7.01 ha validazione dell’input improprio. Questo consente agli aggressori interni di bypassare il filtro anti-spam per inviare messaggi di posta elettronica dannosi per un’intera organizzazione modificando le richieste URL inviate all’applicazione. |
https://www.fwhibbit.es/bypassing-spam-titan-my-first-cve https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15136 |
Vulnerabilità: CVE-2018-15136
