SonicWall AntiSpam & EMail 多个HTML注入漏洞和跨站脚本漏洞

漏洞信息详情

SonicWall AntiSpam & EMail 多个HTML注入漏洞和跨站脚本漏洞

漏洞简介

SonicWALL是功能齐全的互联网安全设备,专门为满足具有不断增长的VPN 需要的大型网络而设计。

SonicWall AntiSpam & EMail中存在多个HTML注入漏洞和跨站脚本漏洞,这些漏洞源于没有充分验证用户提供的输入。攻击者提供的HTML和脚本代码可在受影响浏览器上下文中运行,可窃取基于cookie的认证证书,或控制站点传达给用户的方式,也可能存在其他攻击。AntiSpam & EMail 7.3.5.6379版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.sonicwall.com/us/products/Anti-Spam_Email_Security.html

参考网址

来源: BID

名称: 55590

链接:http://www.securityfocus.com/bid/55590

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享