OpenWebMail ow-shared.pl 多个跨站脚本攻击(XSS) 漏洞

漏洞信息详情

OpenWebMail ow-shared.pl 多个跨站脚本攻击(XSS) 漏洞

漏洞简介

OpenWebMail (OWM) 2.51及之前版本的ow-shared.pl 存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助 (1) openwebmail-send.pl, (2) openwebmail-advsearch.pl, (3) openwebmail-folder.pl, (4) openwebmail-prefs.pl, (5) openwebmail-abook.pl, (6) openwebmail-read.pl,(7) openwebmail-cal.pl和(8) openwebmail-webdisk.pl中的sessionid参数,注入任意Web脚本或HTML 。

漏洞公告

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享