CVE-2026-48539 - GFI Archiver < 15.13 Stored XSS via MailInsights.aspx
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-28 и набрал 4 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
15.13 öncesi GFI Archiver, MailInsights zamanlanmış rapor yapılandırmasında, kimliği doğrulanmış saldırganların rapor adı parametresi aracılığıyla /Archiver/MailInsights.aspx dosyasına rastgele web komut dosyası veya HTML eklemesine olanak tanıyan depolanmış bir siteler arası komut dosyası çalıştırma güvenlik açığı içeriyor. Enjekte edilen veri, ReportScheduling.btnSaveReport_Click() tarafından çıktı kodlaması olmadan depolanır ve tarayıcıda yürütülür…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API