Horde IMP/Groupware Webmail 跨站脚本漏洞 CVE-2012-0791 CNNVD-201201-329

4.3 AV AC AU C I A
发布: 2012-01-24
修订: 2023-11-07

Horde是美国Horde公司的一套基于PHP的Web应用框架,它主要用于创建网络应用程序,并支持用户偏好设计、浏览器类型检测和连接跟踪等。 Horde IMP 5.0.18之前版本与 Horde Groupware Webmail Edition 4.0.6之前版本中存在多个跨站脚本漏洞。远程攻击者可利用该漏洞借助(1) composeCache或(2) rtemode等注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有128条受影响产品信息