nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-9103 CVE-2024-9103
MEDIUM
Persistent XSS in blocked messages
Record summary
CVE-2024-9103 has a selected CVSS score of 6.1 (medium).
Description
Improper Neutralization of Script in Attributes in a Web Page vulnerability in Forcepoint Email Security (Blocked Messages module) allows Stored XSS. This issue affects Email Security through 8.5.5.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Mar 24, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Email SecurityBrowse Forcepoint / Email SecurityDefault status: unaffected | CVE List | Through 8.5.5 | affected |
References
2support.forcepoint.com
https://support.forcepoint.com/s/article/Security-Advisory-Email-Security-Gateway-Persistent-XSS-in-Blocked-Messages