CVE-2025-30349

Horde IMP through 6.2.27, as used with Horde Application Framework through 5.2.23, allows XSS that leads to account takeover via a crafted text/html e-mail message with an onerror attribute (that may use base64-encoded JavaScript code), as exploited in the wild in March 2025.
Configurations

No configuration.

History

28 Mar 2025, 01:15

Type Values Removed Values Added
References
  • () https://github.com/natasaka/CVE-2025-30349/ -
Summary
  • (es) Horde IMP hasta la versión 6.2.27, tal como se usa con Horde Application Framework hasta la versión 5.2.23, permite XSS que lleva al robo de cuentas a través de un mensaje de correo electrónico de texto/html manipulado con un atributo onerror (que puede usar código JavaScript codificado en base64), como se explotó en la naturaleza en marzo de 2025.

21 Mar 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-21 17:15

Updated : 2025-03-28 01:15


NVD link : CVE-2025-30349

Mitre link : CVE-2025-30349

CVE.ORG link : CVE-2025-30349


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')