涉及程序: gmx.net 详细: Gmx.net 脚本过滤机制不完善导致执行攻击者代码漏洞 Gmx.net 是一个免费的,基于 WEB 的公共邮件系统(和 hotmail.com 性质差不多)。但是近日发现它对 JAVA 脚本的过滤不完善。如果攻击者将 JAVA 脚本嵌入 HTML 邮件中,gmx 用户如果打开的话,有可能执行攻击者代码。直接威胁是用户的 WEB 邮箱帐号可能泄密。 解决方案: 建议您采用其它邮件系统