漏洞信息详情
FrontRange Solutions GoldMine HTML邮件脚本执行漏洞
- CNNVD编号:CNNVD-200306-031
- 危害等级: 高危
- CVE编号:
CVE-2003-0241
- 漏洞类型:
设计错误
- 发布时间:
2003-06-09
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
frontrange - 漏洞来源:
Discovery of this … -
漏洞简介
FrontRange GoldMine 邮件客户端30503之前版本中的5.70和6.00在没有设置安全区或其他标识不受信任的情况下直接发送HTML到默认的浏览器,远程攻击者可以通过IE不太安全区提供的消息执行任意代码。
漏洞公告
The vendor has patches available for GoldMine. Users are advised to contact the vendor at
http://support.frontrange.com/ for further information.
参考网址
来源: www.secnap.net
链接:http://www.secnap.net/security/gm001.html
来源: VULNWATCH
名称: 20030528 SECNAP Security Advisory: Invalid HTML processing in GoldMine(tm)
链接:http://archives.neohapsis.com/archives/vulnwatch/2003-q2/0091.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END