← Back

Active Web Mail

active_web_mail

Vendor: Activewebsoftwares • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Activewebsoftwares
1Active Web Mail
Apr 23, 2026
Jul 23, 2009
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in Active Web Mail 4.0 allows remote attackers to execute arbitrary SQL commands via the TabOpenQuickTab1 parameter to (1) popaccounts.aspx, (2) addressbook.aspx, and (3) emails.aspx.
1Activewebsoftwares
1Active Web Mail
Apr 23, 2026
Jan 27, 2009
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in login.aspx in Active Web Mail 4.0 allows remote attackers to execute arbitrary SQL commands via the password parameter.