Mhonarc Mail头HTML插入漏洞

admin 2022-07-22 09:59:18 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Mhonarc Mail头HTML插入漏洞

  • CNNVD编号:CNNVD-200211-052
  • 危害等级: 中危
  • CVE编号: CVE-2002-1307
  • 漏洞类型: 输入验证
  • 发布时间: 2002-11-29
  • 威胁类型: 远程
  • 更新时间: 2005-05-13
  • 厂        商: mhonarc
  • 漏洞来源: MHonArc Security A...

漏洞简介

Mhonarc是一款把MAIL转化为HTML的转换程序。 Mhonarc在处理邮件信息头字段时对恶意代码缺少正确处理,远程攻击者可以利用这个漏洞提交恶意邮件,在转换后,目标用户查看HTML文件时可导致脚本代码在用户浏览器中执行,造成信息泄露。 由于Mhonarc对\'\'Header\'\'字段数据缺少过滤,通过构建包含恶意脚本代码的头字段邮件,当邮件Mhonarc转换后,如果Mhonarc配置成显示所有邮件信息时,可导致包含的恶意代码在用户浏览器上执行,造成基于Cookie认证的信息泄露,或进行其他非法活动。

漏洞公告

临时解决方法: 如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 在FIELDORDER资源中,删除'-extra-'的使用。 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-199-1)以及相应补丁:

DSA-199-1:New mhonarc packages fix cross site scripting

链接: http://www.debian.org/security/2002/dsa-199

补丁下载:

Source archives:

http://security.debian.org/pool/updates/main/m/mhonarc/mhonarc_2.4.4-1.2.dsc

Size/MD5 checksum: 538 437de7328103a84b6916a1baaa61f477

http://security.debian.org/pool/updates/main/m/mhonarc/mhonarc_2.4.4-1.2.diff.gz

Size/MD5 checksum: 6272 90646c64bc07c9c6c5264e2a87fb16f3

http://security.debian.org/pool/updates/main/m/mhonarc/mhonarc_2.4.4.orig.tar.gz

Size/MD5 checksum: 451692 17bfacfc31d185f472695b0fac5d23b9

Architecture independent components:

http://security.debian.org/pool/updates/main/m/mhonarc/mhonarc_2.4.4-1.2_all.deb

Size/MD5 checksum: 453352 8e7f1a40ff78e0bef2d1c9593545baee

Debian GNU/Linux 3.0 alias woody

- --------------------------------

Source archives:

http://security.debian.org/pool/updates/main/m/mhonarc/mhonarc_2.5.2-1.2.dsc

Size/MD5 checksum: 560 8f9fed3cf8291da812c8f286c235aecb

http://security.debian.org/pool/updates/main/m/mhonarc/mhonarc_2.5.2-1.2.diff.gz

Size/MD5 checksum: 4737 a2883f16cba2cd5e71bbfc2afa1af67b

http://security.debian.org/pool/updates/main/m/mhonarc/mhonarc_2.5.2.orig.tar.gz

Size/MD5 checksum: 600942 5151b61a4dc2bd18214e9a8d47ec41df

Architecture independent components:

http://security.debian.org/pool/updates/main/m/mhonarc/mhonarc_2.5.2-1.2_all.deb

Size/MD5 checksum: 573016 84fe390991cf60c2ccea131a681a6288

补丁安装方法:

1. 手工安装补丁包:

首先,使用下面的命令来下载补丁软件:

# wget url (url是补丁下载链接地址)

然后,使用下面的命令来安装补丁:

# dpkg -i file.deb (file是相应的补丁名)

2. 使用apt-get自动安装补丁包:

首先,使用下面的命令更新内部数据库:

# apt-get update

然后,使用下面的命令安装更新软件包:

# apt-get upgrade

参考网址

来源: www.mhonarc.org 链接:http://www.mhonarc.org/archive/cgi-bin/mesg.cgi?a=mhonarc-users&i=200210211713.g9LHDXE02256@mcguire.earlhood.com 来源: DEBIAN 名称: DSA-199 链接:http://www.debian.org/security/2002/dsa-199 来源: XF 名称: mhonarc-mime-header-xss(10666) 链接:http://xforce.iss.net/xforce/xfdb/10666 来源: BID 名称: 6204 链接:http://www.securityfocus.com/bid/6204 来源: OSVDB 名称: 7353 链接:http://www.osvdb.org/7353

受影响实体

  • Mhonarc Mhonarc:2.4.4  
  • Mhonarc Mhonarc:2.5.2  
  • Mhonarc Mhonarc:2.5.12  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0