
Existe una vulnerabilidad de cross-site scripting (XSS) reflejado en MailEnable Webmail debido a una sanitización incorrecta de la entrada del usuario en failure.aspx. Esto permite a un atacante remoto inyectar código JavaScript arbitrario a través de una URL manipulada, que luego se refleja en la respuesta del servidor y se ejecuta en el contexto de la sesión del navegador del usuario.
Cross-Site Scripting Reflejado (XSS) en MailEnable
Proveedor: MailEnable Pty. Ltd.
Versiones Afectadas: <10
Existe una vulnerabilidad de cross-site scripting reflejado (XSS) en MailEnable Webmail debido a una sanitización incorrecta de la entrada del usuario en failure.aspx. Esto permite que un atacante remoto inyecte código JavaScript arbitrario a través de una URL manipulada, la cual se refleja en la respuesta del servidor y se ejecuta en el contexto de la sesión del navegador del usuario.
