漏洞标题
N/A
漏洞描述信息
"在GNU Mailman 2.1.14 和更早版本中的 Cgi/confirm.py 中存在多个跨站点脚本(XSS)漏洞,允许远程攻击者通过确认消息中的 (1)全名或 (2)用户名字段,注入任意的 web 脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Cgi/confirm.py in GNU Mailman 2.1.14 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) full name or (2) username field in a confirmation message.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GNU Mailman 跨站脚本漏洞
漏洞描述信息
GNU Mailman是美国GNU社区的一套免费的用于管理电子邮件讨论和电子邮件列表的软件。该软件可与Web项目集成,使用户方便管理邮件订阅帐号,并提供内置归档、自动转发处理、内容过滤和反垃圾过滤器等功能。 GNU Mailman 2.1.14及之前版本存在跨站脚本漏洞。远程攻击者可以借助确认消息中的full name或者username字段注入任意web脚本或者HTML。
CVSS信息
N/A
漏洞类别
跨站脚本