Re: Outlook On The Web Security Risk!!!

  • From: "Tiago de Aviz" <Tiago@xxxxxxxxxxxxxxx>
  • To: <exchangelist@xxxxxxxxxxxxx>
  • Date: Thu, 09 Feb 2006 15:55:13 -0200

Your users must be very powerful, because this isn't allowed if exchange
is properly configured.
 
 
 
Tiago de Aviz
SoftSell - Curitiba
(41) 3340-2363
www.softsell.com.br 
 
Esta mensagem, incluindo seus anexos, tem caráter confidencial e seu
conteúdo é restrito ao destinatário da mensagem. Caso você tenha
recebido esta mensagem por engano, queira por favor retorná-la ao
destinatário e apagá-la de seus arquivos. Qualquer uso não autorizado,
replicação ou disseminação desta mensagem ou parte dela é expressamente
proibido. A SoftSell não é responsável pelo conteúdo ou a veracidade
desta informação.


>>> pmarano@xxxxxxxx 9/2/2006 15:53 >>>

http://www.MSExchange.org/

Does anyone know how to prevent users once they are logged into their
mail
account via the web client from adding another users email account name
to
the end of the current web address and viewing that persons mailbox?

(ie:
http://mail.yourdomain.com/exchange/jdoe
<---- adding a users account name to then of the /exchange/ directory
will allow that person to view anyone mailbox.)

This is exchange 2003

------------------------------------------------------
List Archives:
http://www.webelists.com/cgi/lyris.pl?enter=exchangelist
Exchange Newsletters: http://www.msexchange.org/pages/newsletter.asp 
------------------------------------------------------
Visit TechGenix.com for more information about our other sites:
http://www.techgenix.com
------------------------------------------------------
You are currently subscribed to this MSExchange.org Discussion List as:
tiago@xxxxxxxxxxxxxxx
To unsubscribe visit
http://www.webelists.com/cgi/lyris.pl?enter=exchangelist
Report abuse to info@xxxxxxxxxxxxxx

Other related posts: