
В MailEnable Webmail существует уязвимость отражённого межсайтового скриптинга (XSS) из-за некорректной санитазации пользовательского ввода в failure.aspx. Это позволяет удалённому злоумышленнику внедрить произвольный JavaScript-код через специально сформированный URL, который затем отражается в ответе сервера и выполняется в контексте сессии браузера пользователя.
Межсайтовый скриптинг с отражением (XSS) в MailEnable
Разработчик: MailEnable Pty. Ltd.
Затронутые версии: <10
Уязвимость межсайтового скриптинга с отражением (XSS) существует в MailEnable Webmail из-за некорректной санации пользовательского ввода в failure.aspx. Это позволяет удаленному злоумышленнику внедрить произвольный код JavaScript через специально созданный URL, который затем отражается в ответе сервера и выполняется в контексте сессии браузера пользователя.
