
Vulnerabilidad de Horde IMP (hasta 6.2.27) – ofuscación mediante codificación HTML – payload XSS
Horde 5.2.23; IMP 6.2.27
Los detalles de la vulnerabilidad se explican en el archivo Details.md.
El PoC crea y envía un correo electrónico con un payload que explota la vulnerabilidad al destinatario. Este tipo de correo debe visualizarse en un Cliente Web de Horde, no en cualquier cliente (como un cliente de escritorio).