CVE-2009-1467
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in IceWarp eMail Server und WebMail Server vor 9.4.2 erlauben entfernten Angreifern, beliebige Web-Skripte...
- Veröffentlicht
- 05.05.2009
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.05.2009
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 90,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in IceWarp eMail Server und WebMail Server vor 9.4.2 erlauben entfernten Angreifern, beliebige Web-Skripte oder HTML einzuschleusen über (1) den Nachrichtentext, im Zusammenhang mit der E-Mail-Ansicht und falscher HTML-Filterung in der Funktion cleanHTML in server/inc/tools.php; oder über das (2) title-, (3) link- oder (4) description-Element in einem RSS-Feed, im Zusammenhang mit der Funktion getHTML in server/inc/rss/item.php.
Quellen
2RedTeam Pentesting GmbH · php · 05.05.2009
RedTeam Pentesting GmbH · php · 05.05.2009
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.