宁夏大学网络与信息管理中心欢迎您!

设为首页 加入收藏
当前位置: 首页 -> 网络服务 -> 网络安全 -> 正文

网络服务

Foxmail客户端存在跨站脚本漏洞

信息来源: 发布日期:2018-05-14

CNVD-ID CNVD-2018-07361
公开日期 2018-05-14
危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N)
影响产品 Foxmail Foxmail 7.2.9
漏洞描述 Foxmail是一款电子邮件客户端软件。  

Foxmail客户端存在XSS漏洞。攻击者可利用该漏洞执行系统命令或本地提权等。
参考链接
漏洞解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.foxmail.com/
厂商补丁 Foxmail客户端漏洞存在XSS漏洞
验证信息 已验证
报送时间 2018-03-30
收录时间 2018-04-10
更新时间 2018-04-10
漏洞附件 附件暂不公开
 在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。