漏洞信息详情
MailEnable 跨站脚本漏洞
漏洞简介
MailEnable是澳大利亚MailEnable公司的一套POP3和SMTP邮件服务器。
MailEnable 8.60之前版本中存在跨站脚本漏洞。远程攻击者可通过发送邮件利用该漏洞执行JavaScript代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.mailenable.com/Standard-ReleaseNotes.txt
参考网址
来源:web.archive.org
链接:https://web.archive.org/web/20150329173628/http://www.mailenable.com/Standard-ReleaseNotes.txt
来源:www.nccgroup.trust
链接:https://www.nccgroup.trust/globalassets/our-research/uk/technical-advisories/2015/technical-advisory-multiple-vulnerabilities-in-mailenable.pdf
来源:www.nccgroup.trust
链接:https://www.nccgroup.trust/uk/our-research/multiple-vulnerabilities-in-mailenable/
受影响实体
- Mailenable Mailenable:6.5:~~Enterprise~~~<!--2000-1-1-->
- Mailenable Mailenable:4.26:-:Pro<!--2000-1-1-->
- Mailenable Mailenable:4.25:-:Std<!--2000-1-1-->
- Mailenable Mailenable:4.25:-:Enterprise<!--2000-1-1-->
- Mailenable Mailenable:4.25:-:Pro<!--2000-1-1-->
补丁
- MailEnable 跨站脚本漏洞的修复措施<!--2019-1-17-->
还没有评论,来说两句吧...