漏洞分享 - Openfind Mail2000存在XSS漏洞(CVE-2023-22902)
Openfind Mail2000存在XSS漏洞
(CVE-2023-22902)
一、摘要
Openfind Mail2000檔案上傳功能未過濾內容中的特殊字元,遠端攻擊者可以用一般使用者權限登入後,進行XSS(Cross-site scripting)攻擊。
二、存在風險
Openfind Mail2000檔案上傳功能未過濾內容中的特殊字元,遠端攻擊者可以用一般使用者權限登入後,進行XSS(Cross-site scripting)攻擊,其影響系統或版本如下:
- Openfind Mail2000 V7 & V8
建議改善措施:請維護廠商協助更新或提出解決方案。