Horde Internet Mail Program 跨站脚本漏洞

漏洞信息详情

Horde Internet Mail Program 跨站脚本漏洞

漏洞简介

Horde Groupware Webmail Edition是美国Horde公司的一款免费的基于通信套件的企业浏览器,它支持读取、发送电子邮件,管理和共享日历、联系人等。Horde Internet Mail Program(IMP)是其中的一个基于PHP的用于访问IMAP和POP3邮件帐户的互联网通讯程序。

Horde Groupware Webmail Edition 5.1.4及之前版本使用的Horde IMP 6.1.7及之前的版本中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤动态邮箱视图中用户定义的标志和邮箱名。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://lists.horde.org/archives/announce/2014/001019.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享