Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50962 — Documented Cross-Site Scripting (XSS) vulnerability in Ferozo Webmail v1.1, enabling session hijacking and phishing via insufficient input validation in Identities and Automatic Responses components. | Kitploit
Ferramentas/GitHubGitHub/fdzdev/cve-2024-50962
Análise de VulnerabilidadesExploração de Aplicações WebPhishingSegurança WebAprendizado e Educação
GitHubfdzdev/cve-2024-50962

CVE-2024-50962

Documented Cross-Site Scripting (XSS) vulnerability in Ferozo Webmail v1.1, enabling session hijacking and phishing via insufficient input validation in Identities and Automatic Responses components.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cross-Site Scripting (XSS) no DonWeb Ferozo Webmail (CVE-2024-50962)

Descrição

Uma vulnerabilidade de Cross-Site Scripting (XSS) no Ferozo Webmail v1.1 permite que atacantes executem scripts arbitrários por meio dos componentes Identidades e Respostas Automáticas. Essa vulnerabilidade pode ser usada para sequestrar sessões de usuários, realizar ataques de phishing e roubar credenciais.

Complexidade do Ataque

  • Baixa

Privilégios Necessários

  • Nenhum

Interação do Usuário

  • Obrigatória (Os usuários precisam interagir com o componente que contém o script injetado.)

Componentes Afetados

  • Página de Identidades e Respostas Automáticas: A validação insuficiente de entrada permite a injeção de scripts maliciosos.

Impacto

  • Sequestro de Sessão: Os atacantes podem controlar as sessões dos usuários.
  • Phishing: Iframes incorporados podem ser usados para realizar ataques de phishing.

Remediação

  • Sanitização de Entrada: Implemente validação e sanitização robustas de entrada.
  • Filtragem de XSS: Aplique uma Política de Segurança de Conteúdo (CSP) para impedir a execução não autorizada de scripts.

CVE-2024-50962
Relatado por [Facundo Fernandez / Pesquisador de Segurança]

Baixar ferramenta