GFI Archiver是GFI公司的一个电子邮件存档软件。用于保护、存储和检索您的电子通信。 GFI Archiver 15.13之前版本存在跨站脚本漏洞,该漏洞源于Classification Rules配置存在存储型跨站脚本漏洞,可能导致经过身份验证的攻击者通过向/Archiver/CategorizationPolicyWizard.aspx中的规则名称和电子邮件条件参数注入任意Web脚本或HTML。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GFI Software | GFI Archiver | < 15.13 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GFI Software | GFI Archiver | 0 ~ 15.13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-48532 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via FAARetentionPolicyWizard.aspx |
| CVE-2026-48534 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via ImapServerWizard.aspx |
| CVE-2026-48538 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via ImportSettingsWizard.ashx |
| CVE-2026-48539 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via MailInsights.aspx |
| CVE-2026-48536 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via GeneralSettingsWizard.aspx |
| CVE-2026-48537 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via FileArchiveAssistantWizard.aspx |
| CVE-2026-48535 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via CallHomeSettingsWizard.aspx |
| CVE-2026-48531 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via RetentionPolicyWizard.aspx |
No comments yet