Security Advisory
CVE-2010-5336
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
IceWarp Webclient before 10.2.1 has XSS via an HTTP POST request: admin/login.html with the parameter username is persistent in 10.2.0.