
Vulnerabilidade XSS via Upload de Arquivo no Aplicativo Ferozo Webmail
O Ferozo Webmail versão 1.1 é vulnerável a Cross-Site Scripting (XSS) através da funcionalidade de upload de arquivos. Um atacante pode explorar esta vulnerabilidade enviando um arquivo especialmente criado contendo código JavaScript malicioso. Quando o arquivo é processado ou visualizado dentro da aplicação, o script embutido é executado na sessão da vítima, podendo levar a:
Esta vulnerabilidade surge devido à sanitização e validação insuficientes dos metadados e conteúdo do arquivo durante o processo de upload, permitindo que usuários maliciosos injetem scripts não autorizados e comprometam a segurança da plataforma de webmail.
CVE-2024-33231
Reportado por [Facundo Fernandez / Pesquisador de Segurança]