Hastymail2跨站脚本攻击漏洞 CVE-2010-4646 CNNVD-201101-194

4.3 AV AC AU C I A
发布: 2011-01-18
修订: 2017-08-17

Hastymail是一个用PHP语言开发的IMAP/SMTP的Web 接口。 Hastymail2 1.01之前版本中存在跨站脚本攻击漏洞。由于没有正确的使用htmLawed过滤器,远程攻击者可以借助带有TABLE元素中的单元格的特制背景属性注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息