Podatność: CVE-2005-1318

Cross-site scripting (XSS) w Horde Napastnicy e-mail Forwarding Menedżer przed 2.2.2 pozwala atakującemu wstrzyknąć dowolny skrypt internetowej lub poprzez stronę HTML rama tytuł rodzica.


http://cvs.horde.org/diff.php/forwards/docs/CHANGES?r1=1.1.1.1.2.20&r2=1.1.1.1.2.23&ty=h
http://lists.horde.org/archives/sork/Week-of-Mon-20050418/002145.html
http://secunia.com/advisories/15082
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-1318


Komentarz można zostawić jako zarejestrowany użytkownik serwisu, uzyskując dostęp poprzez sieci społecznościowe, konto wordpress lub jako użytkownik anonimowy. Jeśli chcesz zostawić komentarz jako anonimowy użytkownik, zostaniesz powiadomiony e-mailem o możliwej odpowiedzi tylko wtedy, gdy podasz swój adres e-mail (opcjonalnie). Włączenie jakichkolwiek danych do pól komentarza jest całkowicie opcjonalne. Każdy, kto zdecyduje się na wprowadzenie jakichkolwiek danych, akceptuje ich traktowanie w celach związanych z usługą lub w odpowiedzi na komentarz i komunikację, co jest absolutnie konieczne.


Zostaw Komentarz