Telaen是一个由PHP开发基于Web的电子邮件客户端。该客户端运行在任何支持PHP的Email服务器下,不需要数据库支持,兼容POP3和IMAP协议。 Telaen 1.3.1之前版本中的redir.php脚本存在输入验证错误漏洞。攻击者可借助特制URL利用该漏洞将用户重定向到任意网站。
Telaen是一个由PHP开发基于Web的电子邮件客户端。该客户端运行在任何支持PHP的Email服务器下,不需要数据库支持,兼容POP3和IMAP协议。 Telaen 1.3.1之前版本中的redir.php脚本存在输入验证错误漏洞。攻击者可借助特制URL利用该漏洞将用户重定向到任意网站。