Novell GroupWise WebAccess... CVE-2009-4662 CNNVD-201003-031

4.3 AV AC AU C I A
发布: 2010-03-03
修订: 2017-08-17

Novell GroupWise是美国Novell公司的一套协作通讯系统。该系统提供了电子邮件、日程安排、即时通讯、任务管理、文档管理以及联系人管理等协作通讯服务。 GroupWise的WebAccess界面没有正确地过滤用户所提交的User.Theme.index参数便返回给了用户,远程攻击者可以通过向服务器提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息