AfterLogic WebMail AdminPanel 跨站脚本漏洞 CVE-2017-14597 CNNVD-201709-936

3.5 AV AC AU C I A
发布: 2017-09-19
修订: 2017-09-22

AfterLogic WebMail和Aurora都是美国AfterLogic公司的产品。AfterLogic Aurora是一套企业级电子邮件服务器。WebMail是一款电子邮件客户端。AdminPanel是其中的一个后台管理系统。 AfterLogic WebMail 7.7版本和Aurora 7.7.5版本中的AdminPanel存在跨站脚本漏洞。远程攻击者可通过向adminpanel/modules/pro/inc/ajax.php文件发送txtDomainName字段利用该漏洞输入并执行JavaScript脚本。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息