GNU Mailman 跨站脚本攻击漏洞 CVE-2006-3636 CNNVD-200609-042

6.8 AV AC AU C I A
发布: 2006-09-06
修订: 2018-10-18

GNU Mailman是一款开放源码的邮件列表管理系统。 Mailman中存在多个安全漏洞,具体如下: 1) 日志功能中的错误允许攻击者通过特制的URL向错误日志中注入欺骗性的日志消息。这可能诱骗管理员访问恶意的Web站点。 2) Mailman在处理畸形MIME首部时没有遵循RFC 2231标准,可能导致拒绝服务。 3) Mailman没有正确过滤某些用户输入,允许在用户浏览器会话中执行任意HTML和脚本代码。

0%
当前有2条漏洞利用/PoC
当前有12条受影响产品信息