
Vulnerabilità di Cross-Site Scripting (XSS) documentata in Ferozo Webmail v1.1, che consente il dirottamento della sessione e il phishing tramite una validazione dell'input insufficiente nei componenti Identities e Automatic Responses.
Una vulnerabilità di Cross-Site Scripting (XSS) in Ferozo Webmail v1.1 consente agli attaccanti di eseguire script arbitrari tramite i componenti Identità e Risposte Automatiche. Questa vulnerabilità può essere utilizzata per dirottare le sessioni utente, condurre attacchi di phishing e rubare credenziali.
CVE-2024-50962
Segnalato da [Facundo Fernandez / Ricercatore di Sicurezza]