CVE-2024-24133
- EPSS 0.22%
- Veröffentlicht 07.02.2024 14:15:52
- Zuletzt bearbeitet 21.11.2024 08:58:57
Atmail v6.6.0 was discovered to contain a SQL injection vulnerability via the username parameter on the login page.
CVE-2022-31200
- EPSS 0.1%
- Veröffentlicht 27.07.2023 19:15:09
- Zuletzt bearbeitet 21.11.2024 07:04:06
Atmail 5.62 allows XSS via the mail/parse.php?file=html/$this-%3ELanguage/help/filexp.html&FirstLoad=1&HelpFile=file.html Search Terms field.
CVE-2022-30776
- EPSS 50.15%
- Veröffentlicht 16.05.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 07:03:21
atmail 6.5.0 allows XSS via the index.php/admin/index/ error parameter.
CVE-2021-43574
- EPSS 27.05%
- Veröffentlicht 15.11.2021 15:15:06
- Zuletzt bearbeitet 21.11.2024 06:29:28
WebAdmin Control Panel in Atmail 6.5.0 (a version released in 2012) allows XSS via the format parameter to the default URI. NOTE: This vulnerability only affects products that are no longer supported by the maintainer
CVE-2012-2593
- EPSS 11.72%
- Veröffentlicht 06.02.2020 14:15:10
- Zuletzt bearbeitet 21.11.2024 01:39:16
Cross-site scripting (XSS) vulnerability in the administrative interface in Atmail Webmail Server 6.4 allows remote attackers to inject arbitrary web script or HTML via the Date field of an email.
CVE-2017-11617
- EPSS 0.26%
- Veröffentlicht 25.07.2017 17:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-site scripting (XSS) vulnerability in atmail prior to version 7.8.0.2 allows remote attackers to inject arbitrary web script or HTML within the body of an email via an IMG element with both single quotes and double quotes.
CVE-2017-9517
- EPSS 0.16%
- Veröffentlicht 08.06.2017 14:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
atmail before 7.8.0.2 has CSRF, allowing an attacker to upload and import users via CSV.
CVE-2017-9519
- EPSS 0.16%
- Veröffentlicht 08.06.2017 14:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
atmail before 7.8.0.2 has CSRF, allowing an attacker to create a user account.
CVE-2017-9518
- EPSS 0.16%
- Veröffentlicht 08.06.2017 14:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
atmail before 7.8.0.2 has CSRF, allowing an attacker to change the SMTP hostname and hijack all emails.
CVE-2013-2585
- EPSS 0.25%
- Veröffentlicht 12.02.2014 18:55:04
- Zuletzt bearbeitet 11.04.2025 00:51:21
Cross-site scripting (XSS) vulnerability in Atmail Webmail Server 6.6.x before 6.6.3 and 7.0.x before 7.0.3 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to index.php/mail/viewmessage/getattachment/folder/INBOX/uniq...