herolab.usd.de
https://herolab.usd.de/security-advisories CVE-2023-38192
MEDIUMNuclei
superwebmailer superwebmailer Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Record summary
CVE-2023-38192 has a selected CVSS score of 6.1 (medium); EIP currently links 1 Nuclei template.
Description
An issue was discovered in SuperWebMailer 9.00.0.01710. It allows superadmincreate.php XSS via crafted incorrect passwords.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Dec 5, 2024 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Available material
- Nuclei templates
- 1
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Sep 16, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
superwebmailerBrowse superwebmailer / superwebmailer | VulnCheck | Version data not supplied | |
Nuclei templates
1ProjectDiscoveryMEDIUMSuperWebMailer 9.00.0.01710 - Cross-Site ScriptingCVSS 6.1
An issue was discovered in SuperWebMailer 9.00.0.01710 allowing XSS via crafted incorrect passwords.
Impact
Successful exploitation could lead to unauthorized access or data theft.
Remediation
Implement input validation and output encoding to prevent XSS attacks.
WeaknessesCWE-79
Authorsritikchaddha
Template tagscvecve2023superwebmailerxssvkevvuln
CVSS vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CPE: cpe:2.3:a:superwebmailer:superwebmailer:9.00.0.01710:*:*:*:*:*:*:*
Shodan: title:"SuperWebMailer"
https://herolab.usd.de/security-advisories/usd-2023-0011/ https://herolab.usd.de/security-advisories/ https://nvd.nist.gov/vuln/detail/CVE-2023-38192
Source: ProjectDiscovery
References
3herolab.usd.de
https://herolab.usd.de/security-advisories/usd-2023-0011 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-38192