PT-2005-3763 · Cj · Cjweb2Mail
Psymera
·
Publicado
2005-09-14
·
Atualizado
2016-10-18
·
CVE-2005-2901
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
CjWeb2Mail version 3.0
Description
The issue allows remote attackers to inject arbitrary web script or HTML via specific parameters, including the
name, message, or ip parameter to 'thankyou.php' or the emsg parameter to 'web2mail.php'.Recommendations
For CjWeb2Mail version 3.0, consider validating and sanitizing user input for the
name, message, ip, and emsg parameters to prevent arbitrary web script or HTML injection. As a temporary workaround, restrict access to 'thankyou.php' and 'web2mail.php' to minimize the risk of exploitation.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cjweb2Mail