CVE-2023-24839: Hgiga Oaklouds Mailsherlock

Medium severity, CVSS 6.1. EPSS: 0.5% chance of exploitation in the next 30 days.

HGiga MailSherlock’s specific function has insufficient filtering for user input. An unauthenticated remote attacker can exploit this vulnerability to inject JavaScript, conducting a reflected XSS attack.

Affected products

  • Hgiga Oaklouds Mailsherlock: version 4.5 only

Published 2023-03-27. Last modified 2026-06-17.