漏洞标题
N/A
漏洞描述信息
在Kerio MailServer 5.6.3中存在多个跨站脚本(XSS)漏洞,允许远程攻击者通过(1)add_acl模块中的add_name参数或(2)do_map模块中的alias参数插入任意的网页脚本。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Kerio MailServer 5.6.3 allow remote attackers to insert arbitrary web script via (1) the add_name parameter in the add_acl module, or (2) the alias parameter in the do_map module.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Kerio MailServer Web Mail DO_MAP模块跨站脚本漏洞
漏洞描述信息
Kerio MailServer 5.6.3版本存在多个跨站脚本(XSS)漏洞。远程攻击者借助(1)add_acl模块中的add_name 参数或者(2)do_map模块中的alias参数插入任意web脚本。
CVSS信息
N/A
漏洞类别
跨站脚本