
MailEnable Webmail의 failure.aspx에서 부적절한 사용자 입력 검증(sanitization)으로 인해 반사형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. 이로 인해 원격 공격자는 조작된 URL을 통해 임의의 JavaScript 코드를 주입할 수 있으며, 이 코드는 서버 응답에 반사되어 사용자 브라우저 세션의 컨텍스트에서 실행됩니다.
MailEnable의 반사형 크로스 사이트 스크립팅(XSS)
공급업체: MailEnable Pty. Ltd.
영향받는 버전: <10
failure.aspx에서 사용자 입력에 대한 적절한 검증(새니타이제이션)이 수행되지 않아 MailEnable Webmail에 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 이로 인해 원격 공격자는 조작된 URL을 통해 임의의 JavaScript 코드를 주입할 수 있으며, 해당 코드는 서버의 응답에 반사되어 사용자 브라우저 세션의 컨텍스트에서 실행됩니다.
