PT-2022-26019 · Unknown · Raiden Maild Mail Server

Mason Yang

·

Publicado

2022-11-29

·

Atualizado

2022-12-01

·

CVE-2022-41676

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Raiden MAILD Mail Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à filtragem insuficiente das entradas do usuário no campo de e-mail do site do Raiden MAILD Mail Server. Um invasor remoto com privilégios de usuário comum pode enviar e-mails usando o site com JavaScript malicioso no campo de entrada, desencadeando um ataque de Reflected Cross-Site Scripting (XSS) contra o destinatário do e-mail.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-41676

Produtos afetados

Raiden Maild Mail Server