Proxmox Mail Gateway 跨站脚本漏洞 CVE-2014-2325 CNNVD-201403-278

4.3 AV AC AU C I A
发布: 2014-03-14
修订: 2014-03-26

Proxmox Mail Gateway是奥地利Proxmox Server Solutions公司的一款电子邮件网关产品。该产品可保护电子邮件免受病毒、网络钓鱼和木马的威胁。 Proxmox Mail Gateway 3.1-5741及之前的版本中存在跨站脚本漏洞,该漏洞源于objects/who/index.htm页面没有充分过滤‘state’参数和quarantine/spam/manage.htm页面没有充分过滤用户邮件地址。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息