漏洞数据库
首页
补丁
专栏
问答
产业
导航
AeroMail多个远程安全漏洞
CNNVD编号
CNNVD-201107-039
CVE编号
--
CNVD编号
--
CICSVD编号
--
危害级别
漏洞类型
--
厂商
--
威胁类型
远程
发布时间
1900-01-01
更新时间
2011-07-05
CVSS 2.0
--
CVSS 3.X
--
漏洞来源
Justin Klein Keane
漏洞简介
AeroMail是种基于WEB的电子邮件系统,由Mark Cushman负责开发、维护,可用于Windows、Unix操作系统。 AeroMail中存在跨站脚本攻击,多个HTML注入和多个跨站请求伪造漏洞。远程攻击者可利用这些漏洞在受影响站点上下文中执行任意脚本代码,并窃取基于cookie的认证证书,以及执行某些管理功能和删除任意文件。
漏洞公告
暂无
受影响实体
序号
受影响实体
暂无数据
补丁
暂无
参考网址
序号
链接
原站
1
http://www.securityfocus.com/bid/48510
BID
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
AeroMail跨站脚本漏洞
2011-07-01
AeroMail Server文件泄露漏洞
2002-03-01
AeroMail执行JavaScript脚本漏洞
2002-03-01
AeroMail跨站请求伪造漏洞
2011-07-01
AeroMail执行JavaScript脚本漏洞
2002-03-01
同类型漏洞