Icewarp · Icewarp · CVE-2020-27982
**Nome do software vulnerável e versões afetadas**
IceWarp versão 11.4.5.0
**Descrição**
A vulnerabilidade permite um ataque de Cross-Site Scripting (XSS) por meio do parâmetro `language`. Isso pode potencialmente levar à execução de scripts maliciosos no lado do cliente. O número estimado de dispositivos afetados e os incidentes reais não foram especificados.
**Recomendações**
Para a versão 11.4.5.0 do IceWarp, considere desativar o parâmetro `language` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao endpoint vulnerável `/webmail/?language=` para minimizar o risco de exploração. Evite usar o parâmetro `language` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.