Horde IMP Webmail客户端跨站脚本和HTML注入漏洞
受影响系统:
Horde IMP 4.3.x
Horde IMP 4.2.x
不受影响系统:
Horde IMP 4.3.3
Horde IMP 4.2.2
描述:
IMP是一款基于Web的强大的邮件程序,由Horde项目组开发,可使用在Linux/Unix或者Windows操作系统下。
IMP没有正确地过滤对smime.php、pgp.php和message.php模块的输入参数便返回给了用户,远程攻击者可以通过向这些模块提交恶意请求执行跨站脚本和HTML注入攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://lists.horde.org/archives/announce/2009/000484.html
http://lists.horde.org/archives/announce/2009/000485.html
相关视频
相关阅读 cPanel工具中 两个文件管理器文件名HTML注入漏洞iPhone数据迁移怎么用 iOS 12.4数据迁移功能使用教程ELDEN RING什么时候出 ELDEN RING发售时间一览怪物猎人世界冰原iceborne多少钱 怪物猎人世界冰原iceborne收费价MORDHAU怎么刺伤攻击 MORDHAU刺伤攻击技巧MORDHAU怎么踢人 MORDHAU控制台踢人代码MORDHAU分辨率怎么改 MORDHAU分辨率修改教程MORDHAU怎么切换视角 MORDHAU视角切换方法
热门文章 没有查询到任何记录。
最新文章
防止DdoS攻击:通过路解析卡巴斯基特色之漏
网站被sql注入的修复方法Ubuntu破解Windows和防护的三种方法防黑客qq改密码技巧如何保证Foxmail泄露邮箱密码安全
人气排行 路由器被劫持怎么办?路由器DNS被黑客篡改怎防止DdoS攻击:通过路由器绕过DDoS防御攻击如何彻底清除电脑病毒?如何使用无忧隐藏无线路由防蹭网办法车模兽兽激情视频下载暗藏木马使用四款防黑客软件的体会怎么防止木马入侵
查看所有0条评论>>