SpamTitan 多个跨站脚本漏洞

漏洞信息详情

SpamTitan 多个跨站脚本漏洞

漏洞简介

SpamTitan 5.08版本和早期版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可通过传送到auth-settings.php脚本中的(1)testaddr或(2)testpass参数,传送到setup-relay.php脚本中的(3)hostname(4)domainname或(5)mailserver参数或传送到setup-network.php脚本中的(6)subnetmask或(7)defaultroute参数,注入任意web脚本或HTML。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.spamtitan.com/products

参考网址

来源: XF

名称: spamtitan-multiple-xss(71942)

链接:http://xforce.iss.net/xforce/xfdb/71942

来源: www.vulnerability-lab.com

链接:http://www.vulnerability-lab.com/get_content.php?id=91

来源: EXPLOIT-DB

名称: 18261

链接:http://www.exploit-db.com/exploits/18261

来源: SECUNIA

名称: 47309

链接:http://secunia.com/advisories/47309

来源: OSVDB

名称: 77989

链接:http://osvdb.org/77989

来源: OSVDB

名称: 77988

链接:http://osvdb.org/77988

来源: OSVDB

名称: 77987

链接:http://osvdb.org/77987

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享