Record summary

CVE-2023-24839 has a selected CVSS score of 6.1 (medium).

Description

HGiga MailSherlock’s specific function has insufficient filtering for user input. An unauthenticated remote attacker can exploit this vulnerability to inject JavaScript, conducting a reflected XSS attack.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Feb 19, 2025 · Source: CVE List

Affected products and versions

1
ProductSourceVersion rangeStatus
CVE ListiSherlock-user-4.5 to ≤ iSherlock-user-4.5-161affected
iSherlock-antispam-4.5 to ≤ iSherlock-antispam-4.5-167affected

References

2