Horde IMP Webmail客户端跨站脚本和HTML注入漏洞

访客3年前黑客工具887

影响版本:
Horde IMP 4.3.x
Horde IMP 4.2.x
漏洞描述:
BUGTRAQ  ID: 33492
CVE(CAN) ID: CVE-2009-0930

IMP是一款基于Web的强大的邮件程序,由Horde项目组开发,可使用在Linux/Unix或者Windows操作系统下。

IMP没有正确地过滤对 *** ime.php、pgp.php和message.php模块的输入参数便返回给了用户,远程攻击者可以通过向这些模块提交恶意请求执行跨站脚本和HTML注入攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。 <*参考 
http://secuni *** /advisories/33719.
*>
SEBUG安全建议:
厂商补丁:

Horde
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://lists.horde.org/archives/announce/2009/000484.html
http://lists.horde.org/archives/announce/2009/000485.html.


标签: 好话题

相关文章

安卓恢复微信聊天记录的方法有哪些(一款免费的安卓数据恢复工具)

现如今,微信早已稳坐社交APP的头把交椅,地位已经是不可动摇的了。但是常在河边走,哪有不湿鞋的呢?为了更好地管理安卓手机中的微信聊天记录,小编特地整理了一些微信聊天记录备份和恢复的方法供大家参考。...

有什么办法在没密码怎么登录别人微信?

具体症状表现为收到30秒的语音就焦虑,收到60秒的语音身心皆崩溃。 我不止一次听到我身边朋友吐槽过,她们一旦看到手机屏幕上长度参差不齐的语音红点,不管心情有多好,一秒就会变焦躁。 它不讲道理强硬地...

微信瘫痪的原因和修复方法(怎么让对方的微信瘫痪)

就在刚刚过去一个小时,作为绝大部分人都离不开的微信出现了持续30分钟的故障 ,几乎微信所有功能都遭受到影响,出现发不出消息、文件,甚至账号“被锁定”、“被删除”等吓人情况,目前已经全面恢复正常。...

如何有效的去痘印

怎样有效的去痘印 一定要超有效哦我用过白糖 但效果不明显 珍珠粉+鸡蛋清去痘印法: 珍珠汾和鸡蛋清都是具有镇静和美白肌肤的功效,将两者混合在一起当面膜使用,不但肌肤会越来越柔滑,痘痘的痕迹也能慢慢变淡...

芦山县与福建纺织企业举行项目洽谈会

  近日,芦山县与福建新经纬控股有限公司、福建天和纺织实业有限公司举行项目洽谈会。芦山县委书记周建华出席会议,福建新经纬控股有限公司董事长林景,福建省天和纺织实业有限公司销售总经理陈本院等参加会议...

ghostscript沙箱绕过远程命令执行漏洞预警_微软

 0x00 漏洞背景11 月 21号,Semmle团队的安全研究员Man Yue Mo通过semmle 官网 ,再次指出 ghostscript 的安全沙箱可以被绕过,通过构造恶意的PDF内容,可造成...