В Alinto SOGo 5.12.3/5.12.4 обнаружена уязвимость. Это влияет на неизвестную функцию. Манипулирование подсказкой аргумента приводит к межсайтовому написанию сценариев.
Атака может быть инициирована удаленно. Эксплойт общедоступен и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.
Показать оригинальное описание (EN)
A vulnerability was identified in Alinto SOGo 5.12.3/5.12.4. This impacts an unknown function. The manipulation of the argument hint leads to cross site scripting. The attack can be initiated remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.
Характеристики атаки
Последствия
Строка CVSS v4.0