漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
HTTP host header injection vulnerability in IceWarp Mail Server
Vulnerability Description
HTTP host header injection vulnerability in Icewarp Mail Server affecting version 11.4.0. By modifying the Host header and adding a payload, arbitrary JavaScript code can be executed on page load. The user must interact with a malicious link to be redirected.
CVSS Information
N/A
Vulnerability Type
对HTTP头部进行脚本语法转义处理不恰当
Vulnerability Title
IceWarp Mail Server 安全漏洞
Vulnerability Description
IceWarp Mail Server是捷克爱思华宝(IceWarp)公司的一款邮件服务器产品。该产品支持电子邮件归档、SmartAttach附件、自动迁移等。 IceWarp Mail Server 11.4.0版本存在安全漏洞,该漏洞源于HTTP主机标头注入,可能导致执行任意JavaScript代码。
CVSS Information
N/A
Vulnerability Type
N/A