SquirrelMail global.php 跨站脚本漏洞 CVE-2002-1276 CNNVD-200211-040

4.3 AV AC AU C I A
发布: 2002-11-29
修订: 2008-09-05

SquirrelMail 1.2.8版本存在不完全修复的跨站脚本(XSS)漏洞。该漏洞调用PHP_SELF值的strip_tags函数但不保存变量结果,导致受到跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息