漏洞信息详情
AfterLogic WebMail AdminPanel 跨站脚本漏洞
漏洞简介
AfterLogic WebMail和Aurora都是美国AfterLogic公司的产品。AfterLogic Aurora是一套企业级电子邮件服务器。WebMail是一款电子邮件客户端。AdminPanel是其中的一个后台管理系统。
AfterLogic WebMail 7.7版本和Aurora 7.7.5版本中的AdminPanel存在跨站脚本漏洞。远程攻击者可通过向adminpanel/modules/pro/inc/ajax.php文件发送txtDomainName字段利用该漏洞输入并执行JavaScript脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.afterlogic.org/
参考网址
来源:CONFIRM
链接:https://auroramail.wordpress.com/2017/08/28/vulnerability-in-webmailaurora-closed/
受影响实体
- Afterlogic Webmail:7.7<!--2000-1-1-->
- Afterlogic Aurora:7.7.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...