PT-2019-15773 · Afterlogic · Afterlogic Webmail Pro+1
Mariusz Popławski
·
Publicado
2019-11-26
·
Atualizado
2019-12-09
·
CVE-2019-19129
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Afterlogic WebMail Pro version 8.3.11
Afterlogic Aurora version 8.3.11
Description
The issue allows for Remote Stored XSS via an attachment name.
Recommendations
For Afterlogic WebMail Pro version 8.3.11, update to a version that fixes the issue.
For Afterlogic Aurora version 8.3.11, update to a version that fixes the issue.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Afterlogic Aurora
Afterlogic Webmail Pro