Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2019-19199

Description

REDDOXX MailDepot 2032 SP2 2.2.1242 has Insufficient Session Expiration because tokens are not invalidated upon a logout.

POC

Reference

- http://seclists.org/fulldisclosure/2020/Sep/49

- https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2019-049.txt

- https://www.syss.de/pentest-blog/

Github

No PoCs found on GitHub currently.