漏洞信息详情
SQWebmail HTTP响应拆分漏洞
- CNNVD编号:CNNVD-200504-067
- 危害等级: 高危
- CVE编号:
CVE-2005-1308
- 漏洞类型:
输入验证
- 发布时间:
2005-04-15
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
inter7 - 漏洞来源:
Zinho @hacke…
-
漏洞简介
SqWebMail是使用Maildir邮箱发送和接收邮件的web CGI客户端。
SqWebMail使得远程攻击者可以通过在一个重定向参数内的CRLF序列并跟着一个所期望的脚本或HTML来注入任意web脚本或HTML。
漏洞公告
目前我们尚未获得厂商就此问题提供补丁的信息。如果您发现任何错误或者了解更新的信息,请给我们发邮件: vuldb@securityfocus.com
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END