漏洞标题
N/A
漏洞描述信息
在2.1.14rc1之前的GNU Mailman中有多个跨站点脚本(XSS)漏洞,允许远程授权用户通过涉及(1)列表信息字段或(2)列表描述字段的 vectors inject 任意的网页脚本或HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in GNU Mailman before 2.1.14rc1 allow remote authenticated users to inject arbitrary web script or HTML via vectors involving (1) the list information field or (2) the list description field.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GNU Mailman 跨站脚本漏洞
漏洞描述信息
GNU Mailman是美国GNU社区的一套免费的用于管理电子邮件讨论和电子邮件列表的软件。该软件可与Web项目集成,使用户方便管理邮件订阅帐号,并提供内置归档、自动转发处理、内容过滤和反垃圾过滤器等功能。 GNU Mailman 2.1.14rc1之前版本存在跨站脚本漏洞。远程攻击者利用该漏洞注入任意web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本