CVE-2004-1719
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in Merak Webmail Server 5.2.7 ermöglichen es entfernten Angreifern, beliebigen Web-Skriptcode oder HTML...
- Veröffentlicht
- 26.02.2005
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.07.2004
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 91,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in Merak Webmail Server 5.2.7 ermöglichen es entfernten Angreifern, beliebigen Web-Skriptcode oder HTML einzuschleusen, und zwar über die Parameter (1) category, (2) cserver, (3) ext, (4) global, (5) showgroups oder (6) showlite an address.html, die Parameter (7) spage oder (8) autoresponder an settings.html, den Parameter (9) folder an readmail.html, den Parameter (10) attachmentpage_text_error an attachment.html, die Parameter (11) folder, (12) ct oder (13) cv an calendar.html, (14) ein `<img>`-Tag oder (15) den Betreff einer E-Mail-Nachricht.
Quellen
4Criolabs · php · 17.07.2004
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.