
ثغرة برمجة نصية عبر المواقع (XSS) موثقة في Ferozo Webmail الإصدار 1.1، تتيح اختطاف الجلسات والتصيد الاحتيالي عبر عدم كفاية التحقق من صحة الإدخال في مكوّني الهويات والردود التلقائية.
ثغرة أمنية من نوع البرمجة النصية عبر المواقع (XSS) في Ferozo Webmail v1.1 تسمح للمهاجمين بتنفيذ نصوص برمجية عشوائية عبر مكوني الهويات والاستجابات التلقائية. يمكن استخدام هذه الثغرة لاختطاف جلسات المستخدمين وتنفيذ هجمات التصيد وسرقة بيانات الاعتماد.
CVE-2024-50962
تم الإبلاغ بواسطة [Facundo Fernandez / باحث أمني]