SibSoft CommuniMail 1.2 及早期版本中存在多个跨站脚本攻击漏洞。这使得远程攻击者可以借助于(1)mailadmin.cgi 中的list_id 参数和(2)templates.cgi中的form_id参数注入任意Web脚本或HTML。
SibSoft CommuniMail 1.2 及早期版本中存在多个跨站脚本攻击漏洞。这使得远程攻击者可以借助于(1)mailadmin.cgi 中的list_id 参数和(2)templates.cgi中的form_id参数注入任意Web脚本或HTML。