安全研究

安全漏洞
Merak Mail Server邮件消息HTML注入漏洞

发布日期:2008-12-22
更新日期:2008-12-23

受影响系统:
Icewarp Merak Mail Server 9.3.2
不受影响系统:
Icewarp Merak Mail Server 9.4.0
描述:
BUGTRAQ  ID: 32969
CVE(CAN) ID: CVE-2008-5734

Merak Email Server是一个全面的办公室局域网或Internet通讯邮件解决方案。

Merak Mail Server没有正确地过滤邮件消息中的<IMG> HTML标签便显示给了用于,如果攻击者发送了恶意邮件的话,当用户查看邮件时就会导致在浏览器会话中注入并执行任意HTML和脚本代码。

<*来源:Nenad Vijatov
  
  链接:http://secunia.com/advisories/32770/
*>

建议:
厂商补丁:

Icewarp
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.icewarp.com/

浏览次数:2580
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障