Dell SonicWALL Email Security 跨站脚本漏洞 CVE-2014-2879 CNNVD-201404-368

4.3 AV AC AU C I A
发布: 2014-04-17
修订: 2018-10-09

Dell SonicWALL Email Security是美国戴尔(Dell)公司的一套电子邮件安全解决方案。该方案能够有效阻止多种类型的邮件攻击,并支持对邮件中的数据和信息进行加密。 Dell SonicWALL Email Security 7.4.5及之前的版本存在两个跨站脚本漏洞,这些漏洞源于System/Advanced页面(settings_advanced.html)没有充分过滤‘uploadPatch’参数和License管理页面(settings_upload_dlicense.html)没有充分过滤‘uploadLicenses’参数。远程攻击者可利用这些漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息