漏洞信息详情
Horde IMP 多个跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200703-456
- 危害等级: 低危
- CVE编号: CVE-2007-1515
- 漏洞类型: 跨站脚本
- 发布时间: 2007-03-20
- 威胁类型: 远程
- 更新时间: 2007-03-21
- 厂 商: horde
- 漏洞来源: Immerda Project Gr...
漏洞简介
Horde IMP H3 4.1.3以及可能之前版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助thread.php文件中的(1)电子邮件主题标头、search.php中的(2)edit_query参数或search.php中的其他未明参数,注入任意的web脚本或HTML。
漏洞公告
参考网址
来源: MLIST 名称: [announce] 20070314 IMP H3 (4.1.4) (final) 链接:http://lists.horde.org/archives/announce/2007/000316.HTML 来源: BID 名称: 22975 链接:http://www.securityfocus.com/bid/22975 来源: BUGTRAQ 名称: 20070315 Horde IMP Webmail Client version H3 (4.1.4) fixes multiple XSS issues 链接:http://www.securityfocus.com/archive/1/archive/1/462914/100/0/threaded 来源: SECUNIA 名称: 24541 链接:http://secunia.com/advisories/24541 来源: FULLDISC 名称: 20070315 Horde IMP Webmail Client version H3 (4.1.4) fixes multiple XSS issues 链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-March/052977.HTML 来源: SECTRACK 名称: 1017774 链接:http://www.securitytracker.com/id?1017774 来源: VUPEN 名称: ADV-2007-0964 链接:http://www.frsirt.com/english/advisories/2007/0964
受影响实体
- Horde Imp:4.1.3
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论