One Click Orgs输入验证漏洞

漏洞信息详情

One Click Orgs输入验证漏洞

漏洞简介

One Click Orgs 1.2.3之前的版本中存在漏洞。远程认证用户可借助(1)org名称中的\”(双引号)和换行符或者(2)电子邮件地址中的\”(双引号)字符触发破坏SMTP通信,该漏洞和“2nd Order SMTP Injection”问题有关。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.oneclickorgs.com/

参考网址

来源: MLIST

名称: [oneclickorgs-devspace] 20111117 Announce: One Click Orgs 1.2.3

链接:https://groups.google.com/group/oneclickorgs-devspace/msg/26c40a4cc9e127d2?hl=en&dmode=source&output=gplain

来源: dmcdonald.net

链接:http://dmcdonald.net/?page_id=43

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享