Coremail XT 跨站脚本漏洞 CVE-2020-29133 CNNVD-202011-2018 CNVD-2021-44713

4.3 AV AC AU C I A
发布: 2020-11-27
修订: 2024-11-21

盈世 Coremail是中国盈世公司的一款邮件系统。 Coremail XT 5.0 版本存在跨站脚本漏洞,该漏洞源于jsp/upload.jsp允许通过上传的个人签名进行XSS, signImgFile参数中的.jpg.html文件名可以证明这一点。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息