漏洞信息详情
Rockliffe MailSite Express跨站脚本漏洞
漏洞简介
MailSite Express是一款免费的邮件服务程序。
Rockliffe MailSite Express 6.1.22之前版本中的跨站脚本攻击(XSS)漏洞,可让远程攻击者通过消息正文注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: mailsiteexpress-attachment-script-execution(22907)
链接:http://xforce.iss.net/xforce/xfdb/22907
来源: MISC
链接:http://www.security-assessment.com/Advisories/Rockliffe_Express_Webmail_Vulnerabilities.pdf
来源: SECUNIA
名称: 17240
链接:http://secunia.com/advisories/17240/
来源: BUGTRAQ
名称: 20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113053680631151&w=2
来源: FULLDISC
名称: 20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0578.html
来源: SECTRACK
名称: 1015117
链接:http://securitytracker.com/id?1015117
来源: BUGTRAQ
名称: 20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113053680631151&w=2
来源: OSVDB
名称: 20488
链接:http://www.osvdb.org/20488
来源: US Government
名称: oval:org.mitre.oval:def:1052
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1052
受影响实体
- Rockliffe Mailsite_express:6.1.21<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...