Symantec Messaging Gateway是美国赛门铁克(Symantec)公司的一款集反垃圾邮件、防病毒、高级内容过滤和数据泄露防护技术于一体的垃圾邮件过滤器。 Symantec Messaging Gateway 10.0至10.5.1版本的管理控制台中的brightmail/setting/compliance/DlpConnectFlow$view.flo文件存在跨站脚本漏洞。远程攻击者可借助‘displayTab’参数利用该漏洞注入任意Web脚本或HTML。
Symantec Messaging Gateway是美国赛门铁克(Symantec)公司的一款集反垃圾邮件、防病毒、高级内容过滤和数据泄露防护技术于一体的垃圾邮件过滤器。 Symantec Messaging Gateway 10.0至10.5.1版本的管理控制台中的brightmail/setting/compliance/DlpConnectFlow$view.flo文件存在跨站脚本漏洞。远程攻击者可借助‘displayTab’参数利用该漏洞注入任意Web脚本或HTML。