Silversky · Silversky E-Mail Service · CVE-2024-30848
**Nome do software vulnerável e versões afetadas**
Serviço de e-mail SilverSky versão 5.0.3126
**Descrição**
Uma vulnerabilidade de script entre sites (XSS) permite que invasores remotos injetem scripts da Web ou HTML arbitrários por meio do parâmetro `version`. Isso pode potencialmente levar a ações não autorizadas no sistema afetado.
**Recomendações**
Para o serviço de e-mail SilverSky versão 5.0.3126, considere desativar o parâmetro `version` até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao parâmetro `version` para minimizar o risco de injeção de scripts web ou HTML arbitrários.