Merak Mail Server邮件消息HTML注入漏洞 CVE-2008-5734 CNNVD-200812-458

4.3 AV AC AU C I A
发布: 2008-12-26
修订: 2017-08-08

Merak Email Server是一个全面的办公室局域网或Internet通讯邮件解决方案。 Merak Mail Server没有正确地过滤邮件消息中的<IMG> HTML标签便显示给了用于,如果攻击者发送了恶意邮件的话,当用户查看邮件时就会导致在浏览器会话中注入并执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息