
Eine Reflected Cross-Site-Scripting (XSS)-Sicherheitslücke existiert in MailEnable Webmail aufgrund unzureichender Bereinigung von Benutzereingaben in der Datei failure.aspx. Dies ermöglicht einem entfernten Angreifer, beliebigen JavaScript-Code über eine manipulierte URL einzuschleusen, der dann in der Serverantwort reflektiert und im Kontext der Browsersitzung des Benutzers ausgeführt wird.
Reflektiertes Cross-Site Scripting (XSS) in MailEnable
Hersteller: MailEnable Pty. Ltd.
Betroffene Versionen: <10
Eine Sicherheitslücke in Bezug auf reflektiertes Cross-Site Scripting (XSS) besteht in MailEnable Webmail aufgrund einer unsachgemäßen Bereinigung von Benutzereingaben in der Datei failure.aspx. Dies ermöglicht einem entfernten Angreifer, beliebigen JavaScript-Code über eine manipulierte URL einzuschleusen, der dann in der Antwort des Servers reflektiert und im Kontext der Browsersitzung des Benutzers ausgeführt wird.
