Hastymail HTML附件脚本执行漏洞 CVE-2004-2704 CNNVD-200412-1180

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-29

Hastymail 1.0.1 以及之前的版本(稳定版)和1.1以及之前的版本(演化版)不能发送附件内容配置字段的\"attachment\"参数,当受害者点击下载链接时,该漏洞导致Internet Explorer将附件内联呈现,这有利于跨站点脚本(XSS)以及其他可能的攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息