Horde IMP 多个跨站脚本攻击漏洞

漏洞信息详情

Horde IMP 多个跨站脚本攻击漏洞

漏洞简介

Horde IMP H3 4.1.3以及可能之前版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助thread.php文件中的(1)电子邮件主题标头、search.php中的(2)edit_query参数或search.php中的其他未明参数,注入任意的web脚本或HTML。

漏洞公告

参考网址

来源: MLIST
名称: [announce] 20070314 IMP H3 (4.1.4) (final)
链接:http://lists.horde.org/archives/announce/2007/000316.html

来源: BID
名称: 22975
链接:http://www.securityfocus.com/bid/22975

来源: BUGTRAQ
名称: 20070315 Horde IMP Webmail Client version H3 (4.1.4) fixes multiple XSS issues
链接:http://www.securityfocus.com/archive/1/archive/1/462914/100/0/threaded

来源: SECUNIA
名称: 24541
链接:http://secunia.com/advisories/24541

来源: FULLDISC
名称: 20070315 Horde IMP Webmail Client version H3 (4.1.4) fixes multiple XSS issues
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-March/052977.html

来源: SECTRACK
名称: 1017774
链接:http://www.securitytracker.com/id?1017774

来源: VUPEN
名称: ADV-2007-0964
链接:http://www.frsirt.com/english/advisories/2007/0964

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享