Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.900405
Kategorie:Web application abuses
Titel:MDaemon Server WordClient Script Insertion Vulnerability
Zusammenfassung:MDaemon is prone to a script insertion vulnerability.
Beschreibung:Summary:
MDaemon is prone to a script insertion vulnerability.

Vulnerability Insight:
This vulnerability is due to an input validation error in 'HTML tags' in
emails which are not properly filtered before displaying. This can be exploited when the malicious email is viewed.

Vulnerability Impact:
An attacker can execute malicious arbitrary code in the email body.

Affected Software/OS:
MDaemon Server version prior to 10.0.2.

Solution:
Update to version 10.0.2 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:P/A:N

Querverweis: BugTraq ID: 32355
Common Vulnerability Exposure (CVE) ID: CVE-2008-6967
http://www.securityfocus.com/bid/32355
http://osvdb.org/50011
http://secunia.com/advisories/32142
http://www.vupen.com/english/advisories/2008/3206
XForce ISS Database: worldclient-html-xss(46688)
https://exchange.xforce.ibmcloud.com/vulnerabilities/46688
CopyrightCopyright (C) 2008 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.