Loading vulnerability details…
CVSS v3.1
N/A
CVSS v4.0
7.1
EPSS
0.24%
Published
Jun 11, 2026
Modified
Jun 11, 2026
Public PoC / Exploit (1)
All weaponized →Links to public security research (Exploit-DB, Nuclei, Trickest, GitHub) for defensive use only.
Description
openSIS Classic 9.3 contains an insecure direct object reference vulnerability in the messaging module. Any authenticated user with access to the messaging module can request sent-message details from modules/messaging/SentMail.php by supplying an arbitrary mail_id value.
Weaknesses (CWE)
References (4)