
Vulnerabilità di Horde IMP (fino alla 6.2.27) – offuscamento tramite codifica HTML – payload XSS
Horde 5.2.23; IMP 6.2.27
I dettagli della vulnerabilità sono spiegati nel file Details.md.
La PoC crea e invia un'email con il payload che sfrutta la vulnerabilità al destinatario. Questo tipo di email deve essere visualizzato in un client Web Horde, non in qualsiasi client (come un client desktop).