mailman ErrorPage 跨站脚本攻击漏洞 CVE-2004-1177 CNNVD-200501-169

4.3 AV AC AU C I A
发布: 2005-01-10
修订: 2017-10-11

Mailman是由Python开发的共享软件,利用它可以管理邮件列表。 Mailman 2.1.5之前版本呢存在跨站脚本攻击漏洞。 由于在返回错误页面时没有充分过滤输入,远程攻击者可以利用这个漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息