Összefoglaló
Az Aker Secure Mail Gateway sérülékenységét jelentették, amelyet kihasználva a rosszindulatú támadók cross-site scripting (XSS/CSS) támadásokat okozhatnak.
Leírás
Az átadott bemeneti adat a “msg_id“ GET paraméter WebGUI / CF / index.php nincs megfelelően ellenőrizve mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatban.
A sérülékenységet a 2.5.2 verzióban jelentették, és korábbi kiadások is érintettek lehetnek.
