Horde Groupware和Horde Groupware Webmail Edition都是美国Horde公司产品。Horde Groupware是一款免费的基于协作套件的浏览器。Horde Groupware Webmail Edition是一款免费的基于通信套件的企业浏览器。 Horde Groupware 5.2.12之前版本和Horde Groupware Webmail Edition 5.2.12之前版本的horde/framework/Core/lib/Horde/Core/Ui/VarRenderer/Html.php文件中的‘_renderVarInput_number’函数存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Horde Groupware和Horde Groupware Webmail Edition都是美国Horde公司产品。Horde Groupware是一款免费的基于协作套件的浏览器。Horde Groupware Webmail Edition是一款免费的基于通信套件的企业浏览器。 Horde Groupware 5.2.12之前版本和Horde Groupware Webmail Edition 5.2.12之前版本的horde/framework/Core/lib/Horde/Core/Ui/VarRenderer/Html.php文件中的‘_renderVarInput_number’函数存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。