漏洞标题
N/A
漏洞描述信息
在 Securimage 3.6.4 及更早版本中,HTML 注入允许远程攻击者通过 $_SERVER['HTTP_USER_AGENT'] 参数向 example_form.ajax.php 或 example_form.php 的邮件消息 body 中注入任意的 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
HTML Injection in Securimage 3.6.4 and earlier allows remote attackers to inject arbitrary HTML into an e-mail message body via the $_SERVER['HTTP_USER_AGENT'] parameter to example_form.ajax.php or example_form.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Securimage 安全漏洞
漏洞描述信息
Securimage是一个开源免费的PHP CAPTCHA脚本,用于生成复杂的验证码图片和CAPTCHA代码。 Securimage 3.6.4及之前的版本中存在HTML注入漏洞。远程攻击者可通过向example_form.ajax.php或example_form.php文件发送‘$_SERVER['HTTP_USER_AGENT']’参数利用该漏洞向e-mail消息内容中注入任意的HTML。
CVSS信息
N/A
漏洞类别
代码注入