AfterLogic MailBee WebMail Pro 3.x... CVE-2007-5290 CNNVD-200710-187

4.3 AV AC AU C I A
发布: 2007-10-09
修订: 2017-07-29

MailBee WebMail中存在多个跨站脚本攻击漏洞,远程攻击者可以借助advanced_login模式中的(1)login.php中的mode参数和(2)default.asp的mode2参数注入任意web脚本或HTML。

0%
当前有3条漏洞利用/PoC
当前有7条受影响产品信息