totemomail是一套电子邮件加密解决方案。Log viewer是其中的一个日志查看器。 totemomail 6.0.0 build 570版本中的Log viewer存在安全漏洞。攻击者可利用该漏洞访问高权限用户的sessionIDs。