Atmail Webmail Server 跨站脚本漏洞 CVE-2013-6229 CNNVD-201402-148

4.3 AV AC AU C I A
发布: 2014-02-12
修订: 2018-10-09

Atmail Webmail Server是澳大利亚Atmail公司的一款开源的WebMail客户端,它提供Webmail界面、通信录管理、日历等功能,并支持IMAP、视频邮件等。 Atmail Webmail Server 7.0.2版本中存在跨站脚本漏洞,该漏洞源于index.php/mail/mail/listfoldermessages/searching/true/selectFolder/INBOX/resultContext/searchResultsTab5页面没有充分过滤‘filter’参数和ndex.php/mail/mail/movetofolder/fromFolder/INBOX/toFolder/INBOX.Trash页面没有充分过滤‘mailId[]’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息