Open WebMail (OWM) 2.52及2006年5月12日之前发行的其他版本中的跨站脚本攻击(XSS)漏洞,远程攻击者通过openwebmail-main.pl中的(1) To和(2) From字段,可能还有(3)与\"需要显示HTML的openwebmailerror调用\"相关的其他未明向量注入任意Web脚本或HTML。
Open WebMail (OWM) 2.52及2006年5月12日之前发行的其他版本中的跨站脚本攻击(XSS)漏洞,远程攻击者通过openwebmail-main.pl中的(1) To和(2) From字段,可能还有(3)与\"需要显示HTML的openwebmailerror调用\"相关的其他未明向量注入任意Web脚本或HTML。