
Документированная уязвимость межсайтового скриптинга (XSS) в Ferozo Webmail v1.1, обеспечивающая угон сеанса и фишинг через недостаточную проверку ввода в компонентах Identities и Automatic Responses.
Уязвимость межсайтового скриптинга (Cross-Site Scripting, XSS) в Ferozo Webmail v1.1 позволяет злоумышленникам выполнять произвольные скрипты через компоненты Identities и Automatic Responses. Данная уязвимость может использоваться для перехвата сеансов пользователей, проведения фишинговых атак и кражи учётных данных.
CVE-2024-50962
Сообщено [Facundo Fernandez / Исследователь безопасности]