PT-2019-7239 · Mailenable · Mailenable

Soroush Dalili

·

Publicado

2019-01-16

·

Atualizado

2019-01-17

·

CVE-2015-9279

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions MailEnable versions prior to 8.60
Description The issue allows for Stored XSS attacks through the use of a malformed "<img/src" tag without a ">" character in the body of an e-mail message.
Recommendations For MailEnable versions prior to 8.60, update to version 8.60 or later to resolve the issue.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-9279

Produtos afetados

Mailenable