HSC MailInspector 5.3.3-7 jest podatny na XSS w endpoincie /police/WarningUrlPage.php ze względu na niedostateczną neutralizację danych użytkownika, które wykorzystują alternatywną lub zaciemnioną składnię JavaScript.
▸ Pokaż oryginał (EN)
HSC MailInspector 5.3.3-7 is vulnerable to Cross Site Scripting (XSS) in the /police/WarningUrlPage.php endpoint due to improper neutralization of user-supplied input that uses alternate or obfuscated JavaScript syntax.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NHsclabs Mailinspector
APPHsclabs5.3.3-7
Powiązane podatności
HSC Mailinspector — nieautoryzowany dostęp do danych przez parametr id
HSC MailInspector v5.3.3-7 contains a Local File Inclusion (LFI) vulnerability caused by improper control of u...
HSC MailInspector 5.3.3-7 has a Path Traversal vulnerability due to improper validation of user-supplied input...
An issue in HSC Cybersecurity HC Mailinspector 5.2.17-3 through 5.2.18 allows a regular user account to escala...
An issue was discovered in HSC Mailinspector 5.2.17-3 through v.5.2.18. An Unauthenticated Path Traversal vuln...