AOL Lyris ListManager... CVE-2014-5188 CNNVD-201407-747

4.3 AV AC AU C I A
发布: 2014-08-07
修订: 2017-09-08

AOL Lyris ListManager(LM)是美国在线(AOL)公司的一套用于管理邮件列表,创建邮件、新闻组和讨论组的电子邮件营销软件。 AOL LM 8.95a版本的doemailpassword.tml文件中存在跨站脚本漏洞。远程攻击者可通过‘EmailAddr’参数利用该漏洞注入任意的Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息