t-dah webmail client 3.2.0-2.3 - Stored XSS CVE-2012-2573 CNNVD-201208-095 CNVD-2012-4224

4.3 AV AC AU C I A
发布: 2012-08-12
修订: 2012-08-13

T-dah是一个PHP Webmail系统。该系统采用POP3协议收邮件,可以配置使用SMTP、PHP mail、Sendmail或Qmail来发送邮件。 T-dah Webmail Client中存在跨站脚本漏洞,该漏洞源于对用户提供的输入数据未经充分验证。攻击者可利用该漏洞在受影响站点上下文中运行恶意的HTML或JavaScript代码,窃取基于cookie的认证证书并控制站点传达给用户的方式,也可能存在其他攻击。T-dah Webmail Client 3.2.0-2.3版本中存在漏洞,其他版本也可能受到影响。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息