
MailEnable Webmail の failure.aspx における不適切なユーザー入力のサニタイズ処理により、反射型クロスサイトスクリプティング (XSS) の脆弱性が存在します。これにより、リモートの攻撃者が巧妙に細工された URL を介して任意の JavaScript コードを注入でき、そのコードはサーバーの応答に反映され、ユーザーのブラウザセッションのコンテキストで実行されます。
MailEnable における反射型クロスサイトスクリプティング(XSS)
ベンダー: MailEnable Pty. Ltd.
影響を受けるバージョン: <10
MailEnable Webmail には、failure.aspx における不適切なユーザー入力のサニタイズ処理に起因する反射型クロスサイトスクリプティング(XSS)の脆弱性が存在します。これにより、リモートの攻撃者が細工された URL を介して任意の JavaScript コードを注入でき、このコードはサーバーのレスポンスに反映され、ユーザーのブラウザセッションのコンテキストで実行されます。
