Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Harun

#42929de 53,634
6.1CVSS total
Vulnerabilidades · 1
PT-2020-16888
6.1
2020-11-02
Icewarp · Icewarp · CVE-2020-27982
**Nome do software vulnerável e versões afetadas** IceWarp versão 11.4.5.0 **Descrição** A vulnerabilidade permite um ataque de Cross-Site Scripting (XSS) por meio do parâmetro `language`. Isso pode potencialmente levar à execução de scripts maliciosos no lado do cliente. O número estimado de dispositivos afetados e os incidentes reais não foram especificados. **Recomendações** Para a versão 11.4.5.0 do IceWarp, considere desativar o parâmetro `language` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao endpoint vulnerável `/webmail/?language=` para minimizar o risco de exploração. Evite usar o parâmetro `language` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.