影响版本:
Horde IMP 4.3.x
Horde IMP 4.2.x
漏洞描述:
BUGTRAQ ID: 33492
CVE(CAN) ID: CVE-2009-0930
IMP是一款基于Web的强大的邮件程序,由Horde项目组开发,可使用在Linux/Unix或者Windows操作系统下。
IMP没有正确地过滤对 *** ime.php、pgp.php和message.php模块的输入参数便返回给了用户,远程攻击者可以通过向这些模块提交恶意请求执行跨站脚本和HTML注入攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。 <*参考
http://secuni *** /advisories/33719.
*>
SEBUG安全建议:
厂商补丁:
Horde
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://lists.horde.org/archives/announce/2009/000484.html
http://lists.horde.org/archives/announce/2009/000485.html.
怎么随时查老公位置?(怎么定位老公手机位置不被发现),手机定位是为了找到丈夫的地位。不妨他捡到的,装作不晓得,也没跟我提过,还关掉了查找iPhone的功效。我生了孩子后,就没有出去在家打工。我丈夫在设...
微信聊天记录删除了怎么查?误删的微信聊天记录真的可以还原吗?微信是工作时使用最多的一款社交软件,很多工作上的事以及同事之间的交流都是通过微信的,那么微信聊天记录中的就有重要的信息存在,如果不...
查别人住宿记录合法吗_能查别人住酒店的信息吗 Mac电脑用户当心。研究人员发现一只名为CookieMiner的恶意程式,专门锁定Mac平台窃取各种cookies,不但用户密码及信息曝光、窃取用户的加...
怎么查老婆跟谁开了房(酒店同住人也会查到吗),恋人节那天,我媳妇和一个目生人开了一间房。我踢开了门,冲了进入。我对当前的环境感应最感恩。我媳妇和我是在事情中分解的。我的媳妇是一个和顺贤慧的女人,最适用...
开宾馆记录能随便查吗_开宾馆记录可以查到和谁一起 据路透社报道,国际支付巨头PayPal周五发布声明宣布退出Facebook牵头的数字货币项目,是目前Libra协会28家成员中首家宣布退出的机构。L...
现在市场上有一种行业叫做专业黑客调查公司,那么这些黑客接单平台有哪些呢?黑客接单无定金这个可靠吗? 1、没有定金更具实力:黑客接单平台有哪些其实很重要,因为我们需要从这些平台当中去筛选到比较好的...