CVE-2026-XXXXX — Persistent XSS w Zextras Carbonio WebMail (Print)
Nazwy uczestników (From, To, CC, BCC, Reply-To) nie są escapowane w szablonie wydruku, a okno Print nie ma CSP. CVSS 8.1 HIGH.
czytaj →Analizy CVE, metodologie OWASP i podstawy pentestingu — z perspektywy praktyka.
Nazwy uczestników (From, To, CC, BCC, Reply-To) nie są escapowane w szablonie wydruku, a okno Print nie ma CSP. CVSS 8.1 HIGH.
czytaj →Parametr localtax1_value trafia do zapytania UPDATE bez sanityzacji — pełna eksfiltracja bazy.
czytaj →Brak walidacji server-side pola username umożliwia XSS podczas impersonacji.
czytaj →Trzy poziomy weryfikacji, praktyczne przykłady i case study z pentestów.
czytaj →Jak nowe kategorie zagrożeń wpłyną na metodologie testowania aplikacji.
czytaj →Rodzaje pentestów (black/gray/white-box) i dlaczego są niezbędne.
czytaj →Deepfake, personalizowane ataki i rola kampanii phishingowych w obronie.
czytaj →