CVE-2006-2138
NeoMail 1.29 - Cross-Site Scripting via Session ID Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2006-2138. PoCs published by O.U.T.L.A.W.
AI-analyzed exploit summary This exploit demonstrates a cross-site scripting (XSS) vulnerability in NeoMail due to improper input sanitization. The PoC shows how an attacker can inject arbitrary JavaScript code via the 'sessionid' parameter to steal cookie-based authentication credentials.
Description
Cross-site scripting (XSS) vulnerability in neomail.pl in NeoMail 1.29 allows remote attackers to inject arbitrary web script or HTML via the sessionid parameter.
Exploits (1)
This exploit demonstrates a cross-site scripting (XSS) vulnerability in NeoMail due to improper input sanitization. The PoC shows how an attacker can inject arbitrary JavaScript code via the 'sessionid' parameter to steal cookie-based authentication credentials.