GFI Software GFI Archiver是GFI Software公司的一款邮件安全与归档管理软件。 GFI Software GFI Archiver 15.13之前版本存在跨站脚本漏洞,该漏洞源于IMAP Server配置中存在存储型跨站脚本漏洞,通过对/Archiver/ImapServerWizard.aspx的server URL参数注入Web脚本或HTML,可能导致经过身份验证的攻击者注入任意Web脚本,有效载荷被ImapServerWizard.SaveAllConfigSetti
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GFI Software | GFI Archiver | < 15.13 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GFI Software | GFI Archiver | 0 ~ 15.13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-48532 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via FAARetentionPolicyWizard.aspx |
| CVE-2026-48538 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via ImportSettingsWizard.ashx |
| CVE-2026-48539 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via MailInsights.aspx |
| CVE-2026-48530 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via CategorizationPolicyWizard.aspx |
| CVE-2026-48536 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via GeneralSettingsWizard.aspx |
| CVE-2026-48537 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via FileArchiveAssistantWizard.aspx |
| CVE-2026-48535 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via CallHomeSettingsWizard.aspx |
| CVE-2026-48531 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via RetentionPolicyWizard.aspx |
No comments yet