1st Class Internet Solutions 1st... CVE-2004-2447 CNNVD-200412-446

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

1st Class Mail Server是一款包含基于WEB的邮件系统。 1st Class Mail Server对用户提交的输入缺少充分的过滤,远程攻击者可以利用这个漏洞进行跨站脚本执行攻击,可能获得用户敏感信息。 1st Class Mail Server多个脚本对用户提交的URI参数缺少过滤,提交恶意脚本代码,并诱使用户访问,可获得用户基于验证的敏感信息,导致非法访问。 另外存在目录遍历问题,可以WEB权限查看系统上任意文件内容。

0%
当前有9条漏洞利用/PoC
当前有1条受影响产品信息