
Documented Cross-Site Scripting (XSS) vulnerability in Ferozo Webmail v1.1, enabling session hijacking and phishing via insufficient input validation in Identities and Automatic Responses components.
Uma vulnerabilidade de Cross-Site Scripting (XSS) no Ferozo Webmail v1.1 permite que atacantes executem scripts arbitrários por meio dos componentes Identidades e Respostas Automáticas. Essa vulnerabilidade pode ser usada para sequestrar sessões de usuários, realizar ataques de phishing e roubar credenciais.
CVE-2024-50962
Relatado por [Facundo Fernandez / Pesquisador de Segurança]