Hastymail是一个用PHP语言开发的IMAP/SMTP的Web 接口。 Hastymail2 1.01之前版本中存在跨站脚本攻击漏洞。由于没有正确的使用htmLawed过滤器,远程攻击者可以借助带有TABLE元素中的单元格的特制背景属性注入任意web脚本或者HTML。
Hastymail是一个用PHP语言开发的IMAP/SMTP的Web 接口。 Hastymail2 1.01之前版本中存在跨站脚本攻击漏洞。由于没有正确的使用htmLawed过滤器,远程攻击者可以借助带有TABLE元素中的单元格的特制背景属性注入任意web脚本或者HTML。