Merak Mail Server是一款功能强大的邮件服务程序 使用Icewarp Web Mail 5.3.0的MERAK Mail Server 7.6.0版本中的存在多个跨站点脚本漏洞。 远程攻击者可以通过login.html 的username参数, accountsettings_add.html的accountid参数,或者calendar.html 的note、title、location字段,注入任意web脚本或HTML。
Merak Mail Server是一款功能强大的邮件服务程序 使用Icewarp Web Mail 5.3.0的MERAK Mail Server 7.6.0版本中的存在多个跨站点脚本漏洞。 远程攻击者可以通过login.html 的username参数, accountsettings_add.html的accountid参数,或者calendar.html 的note、title、location字段,注入任意web脚本或HTML。