Mailman Email 存在cross site脚本漏洞发布时间:2001-11-29 更新时间:2001-11-29 严重程度:中 威胁程度:服务器信息泄露 错误类型:设计错误 利用方式:服务器模式 受影响系统 Mailman Email Archiver详细描述 Mailman存在Cross site 脚本漏洞,允许攻击者欺骗用户造成一定信息的泄露。 测试代码 http://host/mailman/listinfo/)> 这会弹出一个JAVASCRIPT框。 解决方案 升级版本到2.0.8版本。 相关信息 zeno (zeno@cgisecurity.net) 参考:http://archives.neohapsis.com/archives/bugtraq/2001-11/0236.html |