Cross-site scripting (XSS)... CVE-2017-16768 CNNVD-201712-961

3.5 AV AC AU C I A
发布: 2017-12-27
修订: 2018-01-10

Synology MailPlus Server是群晖科技(Synology)公司的一套电子邮件服务套件。该产品支持管理用户账号、邮件记录等。User Policy editor是其中的一个用户策略编辑器。 Synology MailPlus Server 1.4.0-0415之前的版本中的User Policy编辑器存在跨站脚本漏洞。远程攻击者可借助‘name’参数利用该漏洞注入任意的HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息