Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q3fg-4x56-mx94

Опубликовано: 15 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

An XSS issue was discovered in

MDaemon Email Server before version 24.5.1c. An attacker can send an HTML e-mail message with JavaScript in an img tag. This could allow a remote attacker

to load arbitrary JavaScript code in the context of a webmail user's browser window.

An XSS issue was discovered in

MDaemon Email Server before version 24.5.1c. An attacker can send an HTML e-mail message with JavaScript in an img tag. This could allow a remote attacker

to load arbitrary JavaScript code in the context of a webmail user's browser window.

EPSS

Процентиль: 94%
0.12925
Средний

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 1 года назад

An XSS issue was discovered in MDaemon Email Server before version 24.5.1c. An attacker can send an HTML e-mail message with JavaScript in an img tag. This could allow a remote attacker to load arbitrary JavaScript code in the context of a webmail user's browser window.

CVSS3: 6.1
fstec
около 1 года назад

Уязвимость сервера электронной почты MDaemon, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 94%
0.12925
Средний

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79