Rainloop

Webmail

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.14%
  • Veröffentlicht 28.07.2022 21:15:08
  • Zuletzt bearbeitet 21.11.2024 06:58:57

The Email Viewer in RainLoop through 1.6.0 allows XSS via a crafted email message.

  • EPSS 0.2%
  • Veröffentlicht 20.03.2020 19:15:12
  • Zuletzt bearbeitet 21.11.2024 04:24:50

RainLoop Webmail before 1.13.0 lacks XSS protection mechanisms such as xlink:href validation, the X-XSS-Protection header, and the Content-Security-Policy header.