mailman远程跨站脚本执行漏洞 CVE-2004-1143 CNNVD-200412-334

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

GNU Mailman是由Python开发的共享软件,利用它可以管理邮件列表。 GNU Mailman在返回错误页面时\"scripts/driver\"没有充分过滤输入,远程攻击者可以利用这个漏洞构建恶意链接,诱使用户访问,可获得目标用户的COOKIE等敏感信息。 目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息