
Documented Cross-Site Scripting (XSS) vulnerability in Ferozo Webmail v1.1, enabling session hijacking and phishing via insufficient input validation in Identities and Automatic Responses components.
A Cross-Site Scripting (XSS) vulnerability in Ferozo Webmail v1.1 allows attackers to execute arbitrary scripts via the Identities and Automatic Responses components. This vulnerability can be used to hijack user sessions, conduct phishing attacks, and steal credentials.
CVE-2024-50962
Reported by [Facundo Fernandez / Security Researcher]