SEPPmail cross-site scripting
20/11/2022
CVE-2021-31739
MITJÀ: (5.4)
CVSS3: 4.7
SEPPmail és vulnerable al cross-site scripting, causat per una validació inadequada de l’entrada subministrada per l’usuari en una adreça de destinatari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per a executar un script en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que es faci clic en l’URL. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- SEPPmail SEPPmail 11.1.10
Remediació
Actualitzi a l’última versió de SEPPmail, disponible en el lloc web de SEPPmail.









