SquirrelMail HTML附件可插入脚本漏洞 CVE-2002-2086 CNNVD-200212-439

4.3 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

SquirrelMail是一套跨平台的使用PHP4开发Webmail邮件系统。 SquirrelMail对HTML文件附件的数据缺少充分正确的检查,可导致攻击者进行跨站脚本执行攻击。 攻击者可以在SquirrelMail的HTML文件附件输入包含恶意脚本代码,由于SquirrelMail在HTML文件中的内容没有对脚本代码标记进行过滤,用户查看包含恶意代码的HTML邮件时,可导致代码在浏览用户浏览器上执行,使用户基于Cookie认证的敏感信息泄露。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息