T-dah是一个PHP Webmail系统。该系统采用POP3协议收邮件,可以配置使用SMTP、PHP mail、Sendmail或Qmail来发送邮件。 T-dah Webmail Client中存在跨站脚本漏洞,该漏洞源于对用户提供的输入数据未经充分验证。攻击者可利用该漏洞在受影响站点上下文中运行恶意的HTML或JavaScript代码,窃取基于cookie的认证证书并控制站点传达给用户的方式,也可能存在其他攻击。T-dah Webmail Client 3.2.0-2.3版本中存在漏洞,其他版本也可
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-2969 | Caucho Quercus Running On Resin 安全绕过漏洞 | |
| CVE-2012-2577 | SolarWinds Orion Network Performance Monitor 多个跨站脚本漏洞 | |
| CVE-2012-2602 | SolarWinds Orion Network Performance Monitor 多个跨站请求伪造漏洞 | |
| CVE-2012-2963 | BreakingPoint Storm CTM 信息泄露漏洞 | |
| CVE-2012-2964 | BreakingPoint Storm CTM 凭证泄露漏洞 | |
| CVE-2012-2965 | Caucho Quercus Running On Resin 多个安全漏洞 | |
| CVE-2012-2966 | Caucho Quercus Running On Resin 安全漏洞 | |
| CVE-2012-2967 | Caucho Quercus Running On Resin 不正确变量对比漏洞 | |
| CVE-2012-2968 | Caucho Quercus Running On Resin 目录遍历漏洞 | |
| CVE-2012-4249 | Amazon Lab126 com.lab126.system sendEvent 安全漏洞 | |
| CVE-2012-3457 | PNP4Nagios 安全漏洞 | |
| CVE-2012-3952 | PHPList ‘unconfirmed’参数跨站脚本漏洞 | |
| CVE-2012-3953 | PHPlist‘admin/index.php’SQL注入漏洞 | |
| CVE-2012-4034 | PBBoard 多个SQL注入漏洞 | |
| CVE-2012-4035 | PBBoard 多个安全漏洞 | |
| CVE-2012-4246 | phpList‘lists/admin/index.php’多个跨站脚本漏洞 | |
| CVE-2012-4247 | phpList 多个跨站脚本漏洞 | |
| CVE-2012-3473 | Ushahidi 身份认证漏洞 | |
| CVE-2012-2585 | ManageEngine Service Desk Plus 多个跨站脚本漏洞 | |
| CVE-2012-2587 | AfterLogic Mailsuite Pro ‘Body’字段跨站脚本漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet