Barracuda Message Archiver 2018 ha XSS nel valore di gestione delle eccezioni error_msg per il parametro ldap_user al modulo / ldap_load_entry.cgi cgi-mod. Il punto di iniezione della questione è il modulo Add_Update. |
https://www.vulnerability-lab.com/get_content.php?id=2168 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20369 |
Vulnerabilità: CVE-2018-20369
