
Existe uma vulnerabilidade de cross-site scripting (XSS) refletido no MailEnable Webmail devido à sanitização inadequada da entrada do usuário no failure.aspx. Isso permite que um atacante remoto injete código JavaScript arbitrário por meio de uma URL maliciosa, que é então refletido na resposta do servidor e executado no contexto da sessão do navegador do usuário.
Cross-Site Scripting Refletido (XSS) no MailEnable
Fornecedor: MailEnable Pty. Ltd.
Versões Afetadas: <10
Existe uma vulnerabilidade de cross-site scripting refletido (XSS) no MailEnable Webmail devido à sanitização inadequada da entrada do usuário em failure.aspx. Isso permite que um atacante remoto injete código JavaScript arbitrário por meio de uma URL maliciosa, que é então refletida na resposta do servidor e executada no contexto da sessão do navegador do usuário.
