| CNNVD-ID编号 | CNNVD-201904-1019 | CVE编号 | CVE-2019-0218 |
| 发布时间 | 2019-04-22 | 更新时间 | 2019-04-28 |
| 漏洞类型 | 跨站脚本 | 漏洞来源 | Francesco Soncina - ABN AMRO Red Team.,Francesco Soncina - ABN AMRO Red Team ?? |
| 危险等级 | 中危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
Apache Pony Mail是美国阿帕奇(Apache)软件基金会的一款具有邮件归档、查看和交互功能的插件。
Apache Pony Mail (incubating) 0.8版本至0.10 版本中存在跨站脚本漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
目前厂商已发布升级了Apache Pony Mail 跨站脚本漏洞的补丁,Apache Pony Mail 跨站脚本漏洞的补丁获取链接:
https://lists.apache.org/thread.html/18a7ff26bc31a77e32e5e02e65dc86b1c41b610c753f8927d2cf955a@%3Cdev.ponymail.apache.org%3E
来源:MLIST
来源:www.openwall.com
来源:github.com
来源:github.com
来源:ponymail.incubator.apache.org
来源:www.apache.org
来源:seclists.org
来源:lists.apache.org
来源:BID
来源:nvd.nist.gov
来源:www.securityfocus.com
暂无