GFI Software GFI Archiver是GFI Software公司的一款邮件安全与归档管理软件。 GFI Software GFI Archiver 15.13之前版本存在跨站脚本漏洞,该漏洞源于未对report name参数进行输出编码,可能导致经过身份验证的攻击者注入任意Web脚本或HTML。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| GFI Software | GFI Archiver | < 15.13 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GFI Software | GFI Archiver | 0 ~ 15.13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-48532 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via FAARetentionPolicyWizard.aspx |
| CVE-2026-48534 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via ImapServerWizard.aspx |
| CVE-2026-48538 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via ImportSettingsWizard.ashx |
| CVE-2026-48530 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via CategorizationPolicyWizard.aspx |
| CVE-2026-48536 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via GeneralSettingsWizard.aspx |
| CVE-2026-48537 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via FileArchiveAssistantWizard.aspx |
| CVE-2026-48535 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via CallHomeSettingsWizard.aspx |
| CVE-2026-48531 | 5.4 MEDIUM | GFI Archiver < 15.13 Stored XSS via RetentionPolicyWizard.aspx |
No comments yet