Seqüència d’ordres en llocs creuats d’IceWarp Icearp
Jordi Mallol2023-09-06T11:34:23+02:00CVE-2023-39700 MITJÀ: (6,1) CVSS3: 5,9 IceWarp Icearp és vulnerable a seqüències d'ordres en llocs creuats. Això vindria causat per la validació incorrecta de l'entrada proporcionada per l'usuari pel endpoint del correu web. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre via "color" en un URL especialment dissenyat per executar [...]