CVE-2025-68723
Axigen Mail Server vor 10.5.57 enthält mehrere gespeicherte Cross-Site-Scripting-Schwachstellen (XSS) in der WebAdmin-Oberfläche. Es existieren drei...
- Veröffentlicht
- 05.02.2026
- Aktualisiert
- 13.02.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 19,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Axigen Mail Server vor 10.5.57 enthält mehrere gespeicherte Cross-Site-Scripting-Schwachstellen (XSS) in der WebAdmin-Oberfläche. Es existieren drei Instanzen: (1) der Parameter für den Log-Dateinamen auf der Seite „Local Services Log“, (2) der Inhalt der Zertifikatsdatei in der Funktion „SSL Certificates View Usage“ und (3) der Parameter für den Zertifikatsdateinamen in den SSL-Einstellungen der WebMail-Listener. Angreifer können schädliche JavaScript-Payloads injizieren, die in den Browsern von Administratoren ausgeführt werden, wenn diese auf betroffene Seiten oder Funktionen zugreifen. Dies ermöglicht Privilege-Escalation-Angriffe, bei denen Administratoren mit niedrigen Rechten Administratoren mit hohen Rechten dazu zwingen können, unbefugte Aktionen auszuführen.
Quellen
1Axigen WebAdmin Stored XSS Schwachstellen
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.