Программа: Novell NetMail 3.52 C1 и более ранние
версии
Уязвимость позволяет удаленному
пользователю произвести XSS нападение и
получить доступ к потенциально важным
данным других пользователей. Уязвимость
обнаружена в web интерфейсе в Novell NetMail при
обработке вложений. Удаленный пользователь
может создать специально сформированное
вложение с Content-Type text/html и Content-Disposition inline и
выполнить произвольный HTML сценарий в
браузере жертвы в контексте безопасности
уязвимого сайта.