Mailcow 中的多个跨站脚本(XSS)漏洞
aikido.dev | 研究 | #ai-security | #account-takeover | #xss | #cve | #ai-pentesting | #mailcow | #email-server
摘要
Aikido 使用 AI 渗透测试代理对 Mailcow 进行安全评估,发现了三个 XSS 漏洞,其中一个允许未认证攻击者在管理员查看日志时接管管理员账户。已分配 CVE-2026-40872、CVE-2026-40873 和 CVE-2026-40875。
- 发布时间
- 收录时间
Skip to content