
Ferozo Webmail Applicationにおけるファイルアップロード経由のXSS脆弱性
Ferozo Webmail バージョン 1.1 は、ファイルアップロード機能を介してクロスサイトスクリプティング (XSS) の脆弱性があります。攻撃者は、悪意のあるJavaScriptコードを含む特別に細工されたファイルをアップロードすることで、この脆弱性を悪用する可能性があります。ファイルがアプリケーション内で処理または表示されると、埋め込まれたスクリプトが被害者のセッション内で実行され、以下のような結果を引き起こす可能性があります:
この脆弱性は、アップロードプロセス中にファイルのメタデータやコンテンツに対するサニタイズと検証が不十分であることに起因し、悪意のあるユーザーが不正なスクリプトを注入してウェブメールプラットフォームのセキュリティを侵害することを可能にします。
CVE-2024-33231
報告者: [Facundo Fernandez / セキュリティ研究者]