文章导航PC6首页软件下载单机游戏安卓资源苹果资源

pc软件新闻网络操作系统办公工具编程服务器软件评测

安卓新闻资讯应用教程刷机教程安卓游戏攻略tv资讯深度阅读综合安卓评测

苹果ios资讯苹果手机越狱备份教程美化教程ios软件教程mac教程

单机游戏角色扮演即时战略动作射击棋牌游戏体育竞技模拟经营其它游戏游戏工具

网游cf活动dnf活动lol周免英雄lol礼包

手游最新动态手游评测手游活动新游预告手游问答

您的位置:首页网络冲浪防范措施 → Horde IMP Webmail客户端跨站脚本和HTML注入漏洞

Horde IMP Webmail客户端跨站脚本和HTML注入漏洞

时间:2009/3/19 11:49:00来源:本站整理作者:我要评论(0)

Horde IMP Webmail客户端跨站脚本和HTML注入漏洞

受影响系统:
Horde IMP 4.3.x
Horde IMP 4.2.x

不受影响系统:
Horde IMP 4.3.3
Horde IMP 4.2.2

描述:
IMP是一款基于Web的强大的邮件程序,由Horde项目组开发,可使用在Linux/Unix或者Windows操作系统下。

IMP没有正确地过滤对smime.php、pgp.php和message.php模块的输入参数便返回给了用户,远程攻击者可以通过向这些模块提交恶意请求执行跨站脚本和HTML注入攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://lists.horde.org/archives/announce/2009/000484.html
http://lists.horde.org/archives/announce/2009/000485.html


 

 

相关视频

    没有数据

相关阅读 cPanel工具中 两个文件管理器文件名HTML注入漏洞iPhone数据迁移怎么用 iOS 12.4数据迁移功能使用教程ELDEN RING什么时候出 ELDEN RING发售时间一览怪物猎人世界冰原iceborne多少钱 怪物猎人世界冰原iceborne收费价MORDHAU怎么刺伤攻击 MORDHAU刺伤攻击技巧MORDHAU怎么踢人 MORDHAU控制台踢人代码MORDHAU分辨率怎么改 MORDHAU分辨率修改教程MORDHAU怎么切换视角 MORDHAU视角切换方法

文章评论
发表评论

热门文章 没有查询到任何记录。

最新文章 防止DdoS攻击:通过路解析卡巴斯基特色之漏 网站被sql注入的修复方法Ubuntu破解Windows和防护的三种方法防黑客qq改密码技巧如何保证Foxmail泄露邮箱密码安全

人气排行 路由器被劫持怎么办?路由器DNS被黑客篡改怎防止DdoS攻击:通过路由器绕过DDoS防御攻击如何彻底清除电脑病毒?如何使用无忧隐藏无线路由防蹭网办法车模兽兽激情视频下载暗藏木马使用四款防黑客软件的体会怎么防止木马入侵