
Esiste una vulnerabilità di cross-site scripting (XSS) riflesso in MailEnable Webmail a causa di una sanificazione impropria dell'input utente in failure.aspx. Ciò consente a un attaccante remoto di iniettare codice JavaScript arbitrario tramite un URL appositamente costruito, che viene poi riflesso nella risposta del server ed eseguito nel contesto della sessione del browser dell'utente.
Cross-Site Scripting riflesso (XSS) in MailEnable
Fornitore: MailEnable Pty. Ltd.
Versioni interessate: <10
Esiste una vulnerabilità di cross-site scripting riflesso (XSS) in MailEnable Webmail dovuta a una scorretta sanitizzazione dell'input utente in failure.aspx. Ciò consente a un attaccante remoto di iniettare codice JavaScript arbitrario tramite un URL appositamente costruito, che viene poi riflesso nella risposta del server ed eseguito nel contesto della sessione del browser dell'utente.
