KENT-WEB POST-MAIL 跨站脚本漏洞 CVE-2013-3648 CNNVD-201306-527

4.3 AV AC AU C I A
发布: 2013-06-28
修订: 2013-10-11

KENT-WEB POST-MAIL是日本KENT-WEB公司的一套基于CGI的标准表格电邮应用程序。该程序提供密码检查、E-mail地址检查等功能。 KENT-WEB POST-MAIL 6.62及之前的版本中存在跨站脚本漏洞。当使用Internet Explorer 7或更早的版本时,远程攻击者可利用该漏洞通过表单字段利用该漏洞注入任意Web脚本或HTML。

100%
暂无可用Exp或PoC
当前有2条受影响产品信息