CVE-2009-3748
Множественные уязвимости межсайтового скриптинга (XSS) в Web Administrator в Websense Personal Email Manager 7.1 до Hotfix 4 и Email Security 7.1 до Hotfix...
- Опубликовано
- 22 окт. 2009 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 20 окт. 2009 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NНизкий · следующие 30 дней
- Процентиль
- 88,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтового скриптинга (XSS) в Web Administrator в Websense Personal Email Manager 7.1 до Hotfix 4 и Email Security 7.1 до Hotfix 4 позволяют удалённым злоумышленникам внедрять произвольный веб-скрипт или HTML через параметры (1) FileName, (2) IsolatedMessageID, (3) ServerName, (4) Dictionary, (5) Scoring и (6) MessagePart в web/msgList/viewmsg/actions/msgAnalyse.asp; параметры (7) Queue, (8) FileName, (9) IsolatedMessageID и (10) ServerName в actions/msgForwardToRiskFilter.asp и viewHeaders.asp в web/msgList/viewmsg/; и (11) тему в сообщении электронной почты, находящемся в очереди.
Источники
1Nikolas Sotiriu · hardware · 20 окт. 2009 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.