Mhonarc Mail头HTML插入漏洞 CVE-2002-1307 CNNVD-200211-052

6.8 AV AC AU C I A
发布: 2002-11-29
修订: 2023-11-07

Mhonarc是一款把MAIL转化为HTML的转换程序。 Mhonarc在处理邮件信息头字段时对恶意代码缺少正确处理,远程攻击者可以利用这个漏洞提交恶意邮件,在转换后,目标用户查看HTML文件时可导致脚本代码在用户浏览器中执行,造成信息泄露。 由于Mhonarc对\'\'Header\'\'字段数据缺少过滤,通过构建包含恶意脚本代码的头字段邮件,当邮件Mhonarc转换后,如果Mhonarc配置成显示所有邮件信息时,可导致包含的恶意代码在用户浏览器上执行,造成基于Cookie认证的信息泄露,或进行其他非法活动。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息