CVE-2021-26929
XSS समस्या Horde Groupware Webmail Edition 5.2.22 तक (जहाँ Horde_Text_Filter लाइब्रेरी 2.3.7 से पहले उपयोग की जाती है) में खोजी गई थी। हमलावर एक सादा टेक्स्ट ई-मेल संदेश भेज सकता है, जिसमें...
- प्रकाशित
- 14 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XSS समस्या Horde Groupware Webmail Edition 5.2.22 तक (जहाँ Horde_Text_Filter लाइब्रेरी 2.3.7 से पहले उपयोग की जाती है) में खोजी गई थी। हमलावर एक सादा टेक्स्ट ई-मेल संदेश भेज सकता है, जिसमें JavaScript को लिंक या ईमेल के रूप में एन्कोड किया जाता है, जिसे Text2html.php में preProcess द्वारा गलत तरीके से संभाला जाता है, क्योंकि \x00\x00\x00 और \x01\x01\x01 का विशेष उपयोग XSS सुरक्षा उपायों में हस्तक्षेप करता है।
स्रोत
1nu11secur1ty · multiple · 15 अप्रैल 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।