漏洞分享 - HGiga MailSherlock存在Reflected XSS漏洞(CVE-2023-24839)
HGiga MailSherlock存在Reflected XSS漏洞
(CVE-2023-24839)
一、摘要
MailSherlock特定功能未過濾URL參數中的特殊字元,遠端攻擊者不須權限,即可注入JavaScript語法進行反射型XSS (Reflected Cross-site scripting)攻擊。
二、存在風險
MailSherlock特定功能未過濾URL參數中的特殊字元,遠端攻擊者不須權限,即可注入JavaScript語法進行反射型XSS (Reflected Cross-site scripting)攻擊,其影響系統或版本如下:
- HGiga MailSherlock
- 系統版本:v4.5
- 系統套件:iSherlock-user-4.5 <= 4.5-161 & iSherlock-antispam-4.5 <=4.5-167
建議改善措施:請維護廠商協助更新或提出解決方案。