CVE-2021-27182
Uma vulnerabilidade foi descoberta no MDaemon antes da versão 20.0.4. Existe uma vulnerabilidade de injeção de IFRAME no Webmail (também conhecido como...
- Publicado
- 14 de abr. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 73,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi descoberta no MDaemon antes da versão 20.0.4. Existe uma vulnerabilidade de injeção de IFRAME no Webmail (também conhecido como WorldClient). Ela pode ser explorada por meio de uma mensagem de e-mail. Ela permite que um atacante execute qualquer ação com os privilégios do usuário atacado.
Fontes
1- MDaemon-AdvisoriesInformativo
Avisos do MDaemon - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.