CH azonosító
CH-12569Angol cím
WinMail Server patchFelfedezés dátuma
2015.08.31.Súlyosság
KözepesÖsszefoglaló
A WinMail Server esetében egy közepes veszélyességű hiba került napvilágra. A sérülékenység elsősorban XSS-alapú támadásokat segíthet elő.
Leírás
A sebezhetőséget a badlogin.php állomány tartalmazza, amely esetenként nem ellenőrzi kellő mélységben a bemeneti, “lid” nevű paramétert. Ennek következtében a támadók tetszőleges HTML és script kódokkal élhetnek vissza.
Megoldás
A kiadott frissítések telepítése.
Hivatkozások
Gyártói referencia: www.magicwinmail.net
Egyéb referencia: isbk.hu
CVE-2014-9468 - NVD CVE-2014-9468