
Dokumentierte Cross-Site-Scripting (XSS)-Schwachstelle in Ferozo Webmail v1.1, die Session-Hijacking und Phishing durch unzureichende Eingabevalidierung in den Komponenten Identities und Automatic Responses ermöglicht.
Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in Ferozo Webmail v1.1 ermöglicht es Angreifern, beliebige Skripte über die Komponenten Identitäten und Automatische Antworten auszuführen. Diese Sicherheitslücke kann genutzt werden, um Benutzersitzungen zu kapern, Phishing-Angriffe durchzuführen und Anmeldeinformationen zu stehlen.
CVE-2024-50962
Gemeldet von [Facundo Fernandez / Security Researcher]