漏洞信息详情
NEOJAPAN Denbun POP和Denbun IMAP 跨站脚本漏洞
漏洞简介
NEOJAPAN Denbun POP和Denbun IMAP都是日本NEOJAPAN公司的基于Web的电子邮件系统。NEOJAPAN Denbun POP是它的支持POP协议的版本;Denbun IMAP是支持IMAP协议的版本。
NEOJAPAN Denbun POP 3.3P R4.0及之前版本和Denbun IMAP 3.3I R4.0及之前版本中的HTML邮件视图存在跨站脚本漏洞。远程攻击者可利用该漏洞在用户的Web浏览器中执行任意脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://denbun.com/ja/imap/support/security/181003.html
https://www.denbun.com/en/pop/support/security/181003.html
参考网址
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2018/JVNDB-2018-000102.html
来源:jvn.jp
链接:http://jvn.jp/en/jp/JVN00344155/index.html
来源:www.denbun.com
链接:https://www.denbun.com/en/imap/support/security/181003.html
来源:www.denbun.com
链接:https://www.denbun.com/en/pop/support/security/181003.html
受影响实体
- Neo Debun_pop:3.3p_r4.0<!--2000-1-1-->
- Neo Debun_imap:3.3i_r4.0<!--2000-1-1-->
补丁
- NEOJAPAN Denbun POP和Denbun IMAP 跨站脚本漏洞的修复措施<!--2018-10-17-->
还没有评论,来说两句吧...