
توجد ثغرة أمان من نوع البرمجة النصية عبر المواقع (XSS) المنعكسة في MailEnable Webmail بسبب عدم تعقيم إدخال المستخدم بشكل صحيح في failure.aspx. يتيح ذلك لمهاجم عن بعد حقن كود JavaScript تعسفي عبر رابط مُصمَّم، والذي ينعكس بعد ذلك في استجابة الخادم ويتم تنفيذه في سياق جلسة متصفح المستخدم.
البرمجة النصية عبر المواقع المنعكسة (XSS) في MailEnable
المورد: شركة MailEnable Pty. Ltd.
الإصدارات المتأثرة: <10
توجد ثغرة أمنية من نوع البرمجة النصية عبر المواقع المنعكسة (XSS) في MailEnable Webmail بسبب عدم تنظيف إدخال المستخدم بشكل صحيح في failure.aspx. يسمح هذا لمهاجم عن بعد بحقن كود JavaScript تعسفي عبر رابط معدل، والذي ينعكس بعد ذلك في استجابة الخادم ويتم تنفيذه في سياق جلسة متصفح المستخدم.
