Active! mail跨站脚本执行漏洞 CVE-2002-0950 CNNVD-200210-117

7.5 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

Active! mail是一款由TransWARE Co.开发的基于WEB的EMAIL系统。 Active! mail对邮件头字段数据缺少正确充分的检查,远程攻击者可以利用此漏洞进行跨站脚本执行攻击。 当邮件头字段中包含HTML标记时Active! mail没有对数据进行正确的转换就显示信息,攻击者可以在邮件头字段中插入恶意HTML标记如<script>发送给用户,当用户查看邮件时就导致恶意脚本代码在用户端浏览器上执行,导致用户基于认证的Cookie信息泄露或进行其他非法活动。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息