
Vulnerabilidad documentada de Cross-Site Scripting (XSS) en Ferozo Webmail v1.1, que permite el secuestro de sesión y phishing mediante validación insuficiente de entrada en los componentes Identities y Automatic Responses.
Una vulnerabilidad de Cross-Site Scripting (XSS) en Ferozo Webmail v1.1 permite a atacantes ejecutar scripts arbitrarios a través de los componentes Identities y Automatic Responses. Esta vulnerabilidad puede ser utilizada para secuestrar sesiones de usuario, realizar ataques de phishing y robar credenciales.
CVE-2024-50962
Reportado por [Facundo Fernandez / Security Researcher]