IceWarp Web Mail跨站脚本漏洞

漏洞信息详情

IceWarp Web Mail跨站脚本漏洞

漏洞简介

IceWarp Web Mail 3.3.3版本和3.4.5版本存在跨站脚本(XSS)漏洞。远程攻击者可以借助\”Full Name\”(addressname)参数注入任意web脚本或HTML。

漏洞公告

参考网址

来源: XF
名称: icewarp-name-xss(9866)
链接:http://www.iss.net/security_center/static/9866.php

来源: BUGTRAQ
名称: 20021112 IceWarp 3.4.5 XSS *AGAIN*
链接:http://archives.neohapsis.com/archives/bugtraq/2002-11/0172.html

来源: BUGTRAQ
名称: 20020814 IceWarp Webmail XSS
链接:http://archives.neohapsis.com/archives/bugtraq/2002-08/0135.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享