GNU Mailman Cgi/confirm.py多个跨站脚本攻击漏洞 CVE-2011-0707 CNNVD-201102-317

4.3 AV AC AU C I A
发布: 2011-02-22
修订: 2023-02-13

GNU Mailman是GNU项目的一套免费的用于管理电子邮件讨论和电子邮件列表的软件。该软件可与Web项目集成,使用户方便管理邮件订阅帐号,并提供内置归档、自动转发处理、内容过滤和反垃圾过滤器等功能。 GNU Mailman 2.1.14及之前版本中的Cgi/confirm.py中存在多个跨站脚本攻击漏洞。远程攻击者可以借助确认消息中的(1)full name或者(2)username字段注入任意web脚本或者HTML。

0%
当前有1条漏洞利用/PoC
当前有45条受影响产品信息