Abus de lâen-tĂȘte ListâUnsubscribe : XSS stockĂ©e (CVE-2025-68673) dans Horde et SSRF via Nextcloud Mail
Dans un billet technique publiĂ© le 23 dĂ©cembre 2025, lâauteur explore lâabus de lâen-tĂȘte SMTP ListâUnsubscribe (RFC 2369) et montre comment son implĂ©mentation dans des webmails peut mener Ă des XSS et SSRF. Lâarticle rappelle que de nombreux clients rendent un bouton « se dĂ©sabonner » Ă partir de ListâUnsubscribe, parfois sous forme de lien client (URI) ou via une requĂȘte serveur. Des URI non filtrĂ©es (ex. schĂ©ma javascript:) peuvent dĂ©clencher des exĂ©cutions de script cĂŽtĂ© client, tandis que des requĂȘtes cĂŽtĂ© serveur non restreintes peuvent mener Ă des SSRF. ...