Coremail 跨站脚本漏洞 CVE-2018-9330 CNNVD-201804-232

3.5 AV AC AU C I A
发布: 2018-04-07
修订: 2018-05-16

Coremail XT是中国盈世计算机科技公司的一套企业级邮件系统。该系统支持收发电子邮件、企业通讯录、企业云盘和日程同步等功能。 Coremail XT 3.0版本中的register.jsp文件存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可利用该漏洞向Web页面中注入恶意的脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息