McAfee Email Gateway 跨站脚本漏洞 CVE-2016-3969 CNNVD-201604-037

4.3 AV AC AU C I A
发布: 2016-04-06
修订: 2016-05-19

McAfee Email Gateway(MEG)是美国迈克菲(McAfee)公司的一套电子邮件安全解决方案。该方案提供传入威胁防护、传出加密、数据丢失防护等功能。 MEG 7.6.404之前7.6.x版本中存在跨站脚本漏洞。当程序启用File Filtering并将操作设置为ESERVICES:REPLACE时,远程攻击者可借助堵塞的邮件中的附件利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息