xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Mailman Email 存在cross site脚本漏洞


发布时间:2001-11-29
更新时间:2001-11-29
严重程度:
威胁程度:服务器信息泄露
错误类型:设计错误
利用方式:服务器模式

受影响系统
Mailman Email Archiver
详细描述
Mailman存在Cross site 脚本漏洞,允许攻击者欺骗用户造成一定信息的泄露。

测试代码
http://host/mailman/listinfo/)>

这会弹出一个JAVASCRIPT框。

解决方案
升级版本到2.0.8版本。

相关信息
zeno (zeno@cgisecurity.net)
参考:http://archives.neohapsis.com/archives/bugtraq/2001-11/0236.html