PT-2025-27599 · Unknown · Active! Mail 6
Rintaro Fujita
+1
·
Publicado
2025-07-02
·
Atualizado
2025-07-02
·
CVE-2025-52462
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Active! mail 6 versões 6.30.01004145 até 6.60.06008562
Descrição:
Existe uma vulnerabilidade de cross-site scripting, permitindo que um script arbitrário seja executado no navegador web do usuário logado ao acessar uma URL especialmente criada.
Recomendações:
Para o Active! mail 6 versões 6.30.01004145 até 6.60.06008562, atualize para uma versão que inclua uma correção para este problema para prevenir sua exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Active! Mail 6