CVE-2007-0651: XSS

Published Feb 15, 2007
·
Updated

Multiple cross-site scripting (XSS) vulnerabilities in MailEnable Professional before 2.37 allow remote attackers to inject arbitrary Javascript script via (1) e-mail messages and (2) the ID parameter to (a) right.asp, (b) Forms/MAI/list.asp, and (c) Forms/VCF/list.asp in mewebmail/base/default/lang/EN/.

Affected Software

61 affected components
MailEnable MailEnable Professional=1.0.004
MailEnable MailEnable Professional=1.0.005
MailEnable MailEnable Professional=1.0.006
MailEnable MailEnable Professional=1.0.007
MailEnable MailEnable Professional=1.0.008
MailEnable MailEnable Professional=1.0.009
MailEnable MailEnable Professional=1.0.010
MailEnable MailEnable Professional=1.0.011
MailEnable MailEnable Professional=1.0.012
MailEnable MailEnable Professional=1.0.013
MailEnable MailEnable Professional=1.0.014
MailEnable MailEnable Professional=1.0.015
MailEnable MailEnable Professional=1.0.016
MailEnable MailEnable Professional=1.0.017
MailEnable MailEnable Professional=1.1
MailEnable MailEnable Professional=1.2
MailEnable MailEnable Professional=1.2a
MailEnable MailEnable Professional=1.5
MailEnable MailEnable Professional=1.6
MailEnable MailEnable Professional=1.7
MailEnable MailEnable Professional=1.12
MailEnable MailEnable Professional=1.13
MailEnable MailEnable Professional=1.14
MailEnable MailEnable Professional=1.15
MailEnable MailEnable Professional=1.16
MailEnable MailEnable Professional=1.17
MailEnable MailEnable Professional=1.18
MailEnable MailEnable Professional=1.19
MailEnable MailEnable Professional=1.51
MailEnable MailEnable Professional=1.52
MailEnable MailEnable Professional=1.53
MailEnable MailEnable Professional=1.54
MailEnable MailEnable Professional=1.72
MailEnable MailEnable Professional=1.73
MailEnable MailEnable Professional=1.82
MailEnable MailEnable Professional=1.83
MailEnable MailEnable Professional=1.84
MailEnable MailEnable Professional=1.101
MailEnable MailEnable Professional=1.102
MailEnable MailEnable Professional=1.103
MailEnable MailEnable Professional=1.104
MailEnable MailEnable Professional=1.105
MailEnable MailEnable Professional=1.106
MailEnable MailEnable Professional=1.107
MailEnable MailEnable Professional=1.108
MailEnable MailEnable Professional=1.109
MailEnable MailEnable Professional=1.110
MailEnable MailEnable Professional=1.111
MailEnable MailEnable Professional=1.112
MailEnable MailEnable Professional=1.113
MailEnable MailEnable Professional=1.114
MailEnable MailEnable Professional=1.115
MailEnable MailEnable Professional=1.116
MailEnable MailEnable Professional=2.0
MailEnable MailEnable Professional=2.1
MailEnable MailEnable Professional=2.2
MailEnable MailEnable Professional=2.32
MailEnable MailEnable Professional=2.33
MailEnable MailEnable Professional=2.34
MailEnable MailEnable Professional=2.35
MailEnable MailEnable Professional=2.351

Event History

Feb 15, 2007
CVE Published
11:28 PM
Feb 16, 2007
CVE Published
via MITRE·04:00 AM
Data Sourced
via MITRE·04:00 AM
Description

Frequently Asked Questions

1

What is the severity of CVE-2007-0651?

CVE-2007-0651 is classified as a medium severity vulnerability due to the potential for remote attackers to execute arbitrary scripts.

2

How do I fix CVE-2007-0651?

To mitigate CVE-2007-0651, users should upgrade their MailEnable Professional installations to version 2.37 or later.

3

What types of attacks are possible with CVE-2007-0651?

CVE-2007-0651 allows attackers to conduct cross-site scripting (XSS) attacks via e-mail messages or through specific ID parameters.

4

Which versions of MailEnable Professional are affected by CVE-2007-0651?

Versions of MailEnable Professional prior to 2.37, including 1.107, 1.14, and 2.33, are vulnerable to CVE-2007-0651.

5

What are the potential impacts of CVE-2007-0651?

The potential impacts of CVE-2007-0651 include unauthorized access to user sessions, theft of sensitive information, and spreading of malware.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203