Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-2595

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/08/2005
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** Cross-site scripting (XSS) vulnerability in Dada Mail before 2.10 Alpha 1 allows remote attackers to execute arbitrary Javascript via archived messages.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dada_mail:dada_mail:2.8.10:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.11:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.12:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.12_beta:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.13:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.13_alpha1:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.13_alpha2:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.14_alpha1:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.14_beta1:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.14_rc1:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.14_rc2:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.15:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.15_alpha1:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.15_beta1:*:*:*:*:*:*:*
cpe:2.3:a:dada_mail:dada_mail:2.8.15_rc1:*:*:*:*:*:*:*