Plusieurs vulnérabilités ont été identifiées dans Sophos Email Appliance, elles pourraient être exploitées afin de conduire des attaques par cross site scripting. Ces problèmes résultent d'erreurs présentes au niveau de la page d'identification qui ne filtre pas les paramètres "error" et "go", ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilités découvertes par Leon Juranic (Infigo IS).