20050930 Multiple vulnerabilities in Merak Mail Server 8.2.4r with Icewarp Web Mail 5.5.1mailing list
http://marc.info/?l=bugtraq&m=112810385104168&w=2 CVE-2005-3131
IceWarp Web Mail 5.5.1 - 'blank.html?id' Cross-Site Scripting
Record summary
CVE-2005-3131 has a selected CVSS score of 4.3; EIP currently links 4 catalogued exploits.
Description
Multiple cross-site scripting (XSS) vulnerabilities in MERAK Mail Server 8.2.4r with Icewarp Web Mail 5.5.1, and possibly earlier versions, allow remote attackers to inject arbitrary web script or HTML via the (1) id parameter to blank.html, or the createdataCX parameter to (2) calendar_d.html, (3) calendar_m.html, or (4) calendar_w.html.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 4
Proofs of concept
4Catalogued exploits
ExploitDBIceWarp Web Mail 5.5.1 - 'blank.html?id' Cross-Site ScriptingExploitDB exploitby ss_contactsNot analyzed1 file
ExploitDBIceWarp Web Mail 5.5.1 - 'calendar_d.html?createdataCX' Cross-Site ScriptingExploitDB exploitby ss_contactsNot analyzed1 file
ExploitDBIceWarp Web Mail 5.5.1 - 'calendar_m.html?createdataCX' Cross-Site ScriptingExploitDB exploitby ss_contactsNot analyzed1 file
ExploitDBIceWarp Web Mail 5.5.1 - 'calendar_w.html?createdataCX' Cross-Site ScriptingExploitDB exploitby ss_contactsNot analyzed1 file
References
517046Third-party advisory
http://secunia.com/advisories/17046 14980vdb entry
http://www.securityfocus.com/bid/14980 ADV-2005-1933vdb entry
http://www.vupen.com/english/advisories/2005/1933 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2005-3131