Telaen 跨站脚本漏洞 CVE-2013-2623 CNNVD-201306-076

4.3 AV AC AU C I A
发布: 2020-02-03
修订: 2020-02-04

Telaen是一个由PHP开发基于Web的电子邮件客户端。该客户端运行在任何支持PHP的Email服务器下,不需要数据库支持,兼容POP3和IMAP协议。 Telaen 1.3.1之前版本中的index.php脚本存在跨站脚本漏洞,该漏洞源于程序没有正确验证用户输入。远程攻击者可借助特制URL中的‘f_email’参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息