GFI Software GFI Archiver是GFI Software公司的一款邮件安全与归档管理软件。 GFI Software GFI Archiver 15.13之前版本存在跨站脚本漏洞,该漏洞源于默认导入设置配置中存在存储型跨站脚本漏洞,允许经过身份验证的攻击者通过configured folders参数向/Archiver/ImportSettingsWizard.ashx注入任意Web脚本或HTML,注入的有效载荷被ImportSettingsWizard.SaveAllConfigSe
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GFI Software | GFI Archiver | < 15.13 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GFI Software | GFI Archiver | 0 ~ 15.13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-48532 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via FAARetentionPolicyWizard.aspx |
| CVE-2026-48534 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via ImapServerWizard.aspx |
| CVE-2026-48539 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via MailInsights.aspx |
| CVE-2026-48530 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via CategorizationPolicyWizard.aspx |
| CVE-2026-48536 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via GeneralSettingsWizard.aspx |
| CVE-2026-48537 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via FileArchiveAssistantWizard.aspx |
| CVE-2026-48535 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via CallHomeSettingsWizard.aspx |
| CVE-2026-48531 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via RetentionPolicyWizard.aspx |
No comments yet