# BLUVOYIX 邮件发送漏洞
## 概述
BLUVOYIX 的邮件发送 API 存在设计缺陷,导致未经身份验证的远程攻击者可利用该漏洞。
## 影响版本
未明确指定具体版本。
## 细节
漏洞源于邮件发送 API 的设计缺陷,攻击者可通过发送特制的 HTTP 请求直接调用该接口,无需任何身份验证。
## 影响
成功利用该漏洞可使攻击者以公司名义向任意收件人发送垃圾邮件或钓鱼邮件。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Logistics Technology Platform | Bluspark -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中并不能直接获取到关于漏洞的关键信息。该截图主要介绍了BLUVOYIX平台的功能和优势,包括数据透明度、供应链性能改进、供应商关系管理和成本效益等方面的解决方案。如果有关于漏洞的信息,通常会在“About”或“Resources”菜单下的安全声明或信息页面中找到,或者在页面底部的“Privacy Policy”和“Cookie Policy”中提及。但这些内容在截图中并未显示。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.