・CVE-2025-52462
Active! mail 6 BuildInfo: 6.30.01004145から6.60.06008562までのバージョン
・CVE-2025-52463
Active! mail 6 BuildInfo: 6.60.06008562およびそれ以前のバージョン
株式会社クオリティアが提供するActive! mailには、当該製品にログインした状態のユーザが細工されたURLにアクセスした場合、下記の影響を受ける可能性がある複数の脆弱性が存在する。
・クロスサイトスクリプティング(CVE-2025-52462)
→ユーザのウェブブラウザ上で任意のスクリプトを実行される
・クロスサイトリクエストフォージェリ(CVE-2025-52463)
→意図しないメールを送信させられる
JVNでは、開発者が提供する情報をもとに最新版にアップデートするよう呼びかけている。本脆弱性は「Active! mail 6 BuildInfo: 6.61.01008654」で修正されている。