PT-2019-15773 · Afterlogic · Afterlogic Webmail Pro+1

Mariusz Popławski

·

Publicado

2019-11-26

·

Atualizado

2019-12-09

·

CVE-2019-19129

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Afterlogic WebMail Pro version 8.3.11 Afterlogic Aurora version 8.3.11
Description The issue allows for Remote Stored XSS via an attachment name.
Recommendations For Afterlogic WebMail Pro version 8.3.11, update to a version that fixes the issue. For Afterlogic Aurora version 8.3.11, update to a version that fixes the issue.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-19129

Produtos afetados

Afterlogic Aurora
Afterlogic Webmail Pro