SquirrelMail是一套跨平台的使用PHP4开发Webmail邮件系统。 SquirrelMail 1.4.21及之前版本中存在多个跨站脚本攻击漏洞。由于向SquirrelSpell spellchecking功能和索引命令页传递的某些输入在返回给用户之前没有经过正确过滤,远程攻击者可利用该漏洞执行受影响站点上下文的用户浏览器会话中的任意HTML和脚本代码。
SquirrelMail是一套跨平台的使用PHP4开发Webmail邮件系统。 SquirrelMail 1.4.21及之前版本中存在多个跨站脚本攻击漏洞。由于向SquirrelSpell spellchecking功能和索引命令页传递的某些输入在返回给用户之前没有经过正确过滤,远程攻击者可利用该漏洞执行受影响站点上下文的用户浏览器会话中的任意HTML和脚本代码。