MailSherlock 跨站脚本漏洞 CVE-2020-35740 CNNVD-202012-1965

4.3 AV AC AU C I A
发布: 2020-12-31
修订: 2024-11-21

Hgiga MailSherlock是中国恒基(Hgiga)公司的一套企业邮件审核系统。 HGiga MailSherlock 存在跨站脚本漏洞,该漏洞源于没有正确验证特定的URL参数,这使得攻击者可利用该漏洞可以为XSS攻击注入JavaScript语法。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息