One Click Orgs输入验证漏洞 CVE-2011-4554 CNNVD-201112-045

5.5 AV AC AU C I A
发布: 2011-12-06
修订: 2011-12-08

One Click Orgs 1.2.3之前的版本中存在漏洞。远程认证用户可借助(1)org名称中的\"(双引号)和换行符或者(2)电子邮件地址中的\"(双引号)字符触发破坏SMTP通信,该漏洞和“2nd Order SMTP Injection”问题有关。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息