SquirrelMail未明SQL注入漏洞 CVE-2004-0521 CNNVD-200408-178

10.0 AV AC AU C I A
发布: 2004-08-18
修订: 2017-10-11

SquirrelMail是一款流行的基于WEB的邮件服务程序。 SquirrelMail多处不充分过滤用户提交的输入,远程攻击者可以利用这个漏洞进行SQL注入和跨站脚本攻击,可获得目标用户敏感信息。 目前没有详细漏洞细节。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息