CVE-2006-2484

Cross-site scripting (XSS) vulnerability in index.html in IceWarp WebMail 5.5.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the PHPSESSID parameter.
Advertisement

NeevaHost hosting service

Configurations

Configuration 1 (hide)

OR cpe:2.3:a:icewarp:web_mail:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:5.3:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:3.5.0:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:3.5.1:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:5.3.2:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:5.4:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:3.1.4:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:4.1.5:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:5.2.7:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:5.2.8:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:1.40.00:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:1.40.10:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:5.5.1:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:4.1.4:*:*:*:*:*:*:*

Information

Published : 2006-05-19 16:02

Updated : 2018-10-18 09:40


NVD link : CVE-2006-2484

Mitre link : CVE-2006-2484


JSON object : View

Advertisement

dedicated server usa

Products Affected

icewarp

  • web_mail