IceWarp Web Mail跨站脚本漏洞

IceWarp Web Mail跨站脚本漏洞

漏洞ID 1203308 漏洞类型 跨站脚本
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-IceWarp Web Mail跨站脚本漏洞-安全小百科CVE编号 CVE-2002-1899
图片[2]-IceWarp Web Mail跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200212-535
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/82862
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-535
|漏洞详情
IceWarpWebMail3.3.3版本和3.4.5版本存在跨站脚本(XSS)漏洞。远程攻击者可以借助”FullName”(addressname)参数注入任意web脚本或HTML。
|受影响的产品
Mailreader Web Mail 3.3.5

Mailreader Web Mail 3.3.3

|参考资料

来源:XF
名称:icewarp-name-xss(9866)
链接:http://www.iss.net/security_center/static/9866.php
来源:BUGTRAQ
名称:20021112IceWarp3.4.5XSS*AGAIN*
链接:http://archives.neohapsis.com/archives/bugtraq/2002-11/0172.html
来源:BUGTRAQ
名称:20020814IceWarpWebmailXSS
链接:http://archives.neohapsis.com/archives/bugtraq/2002-08/0135.html

相关推荐: Allaire ColdFusion Path Disclosure Vulnerability

Allaire ColdFusion Path Disclosure Vulnerability 漏洞ID 1104308 漏洞类型 Failure to Handle Exceptional Conditions 发布时间 2000-03-01 更新时间 2…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享