KENT-WEB CLIP-MAIL 跨站脚本漏洞 CVE-2013-3649 CNNVD-201306-528

4.3 AV AC AU C I A
发布: 2013-06-28
修订: 2013-10-11

KENT-WEB CLIP-MAIL是日本KENT-WEB公司提供的一款基于CGI的附件形式电邮应用程序。该程序提供日志传输、模板文件、会话过滤、防止双传输、E-mail附件等功能。 KENT-WEB CLIP-MAIL 3.3及之前的版本中存在跨站脚本漏洞。当使用Internet Explorer 7或更早的版本时,远程攻击者可利用该漏洞通过表单字段利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息