Horde Groupware Webmail Edition跨站脚本漏洞

漏洞信息详情

Horde Groupware Webmail Edition跨站脚本漏洞

漏洞简介

Horde Groupware Webmail Edition 4.0.6之前版本的Horde_Form中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助与邮箱验证相关的未明向量注入任意web脚本或者HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.horde.org/download/webmail

参考网址

来源: BID

名称: 51586

链接:http://www.securityfocus.com/bid/51586

来源: MLIST

名称: [oss-security] 20120121 Re: Re: CVE Request — Horde IMP — Multiple XSS flaws

链接:http://www.openwall.com/lists/oss-security/2012/01/22/2

来源: www.horde.org

链接:http://www.horde.org/apps/webmail/docs/RELEASE_NOTES

来源: www.horde.org

链接:http://www.horde.org/apps/webmail/docs/CHANGES

来源: SECUNIA

名称: 47592

链接:http://secunia.com/advisories/47592

来源:SECUNIA

名称:47858

链接:http://secunia.com/advisories/47858

来源:SECUNIA

名称:47963

链接:http://secunia.com/advisories/47963

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享