CVE-2003-0488
Kerio MailServer 5.6.3 - Cross-Site Scripting via add_name or alias Parameter
Title source: llmExploitation Summary
EIP tracks 2 public exploits for CVE-2003-0488. PoCs published by David F.Madrid.
AI-analyzed exploit summary This is a writeup describing a cross-site scripting (XSS) vulnerability in Kerio Mailserver's web mail component. The vulnerability allows an attacker to inject malicious HTML code via the 'alias' parameter in the do_map module.
Description
Multiple cross-site scripting (XSS) vulnerabilities in Kerio MailServer 5.6.3 allow remote attackers to insert arbitrary web script via (1) the add_name parameter in the add_acl module, or (2) the alias parameter in the do_map module.
Exploits (2)
This is a writeup describing a cross-site scripting (XSS) vulnerability in Kerio Mailserver's web mail component. The vulnerability allows an attacker to inject malicious HTML code via the 'alias' parameter in the do_map module.
This exploit demonstrates a cross-site scripting (XSS) vulnerability in Kerio Mailserver's add_acl module. The attack involves crafting a malicious URL that injects JavaScript code to steal cookies when a victim clicks the link.