
Vulnérabilité de Cross-Site Scripting (XSS) documentée dans Ferozo Webmail v1.1, permettant le détournement de session et le hameçonnage via une validation insuffisante des entrées dans les composants Identités et Réponses automatiques.
Une vulnérabilité de type Cross-Site Scripting (XSS) dans Ferozo Webmail v1.1 permet aux attaquants d'exécuter des scripts arbitraires via les composants Identities et Automatic Responses. Cette vulnérabilité peut être utilisée pour détourner des sessions utilisateur, mener des attaques de phishing et voler des identifiants.
CVE-2024-50962
Signalé par [Facundo Fernandez / Chercheur en sécurité]