<p class="MsoNormal" style="margin-left: 5.64pt;"><span style="font-size: 10pt; font-family: Arial;" lang="EN-GB">Hi,</span></p>

<p class="MsoNormal" style="margin-left: 5.64pt;"><span style="font-size: 10pt; font-family: Arial;" lang="EN-GB">I
realized a PoC of what I define a XWW - Cross webmail worm, based on
exploitation of XSS vulnerabilities.</span></p>

<p class="MsoNormal" style="margin-left: 5.64pt;"><span style="font-size: 10pt; font-family: Arial;" lang="EN-GB">For
the PoC I've tested the worm code on 4 popular Italian webmails:</span></p>

<p class="MsoNormal" style="margin-left: 45.34pt; text-indent: -11.35pt;"><span style="font-size: 10pt; font-family: &quot;Courier New&quot;;" lang="EN-GB"><span style="">o<span style="font-family: &quot;Times New Roman&quot;; font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal;">
&nbsp;&nbsp;&nbsp; </span></span></span><span dir="ltr"><span style="font-size: 10pt; font-family: Arial;" lang="EN-GB"><a href="http://Libero.it">Libero.it</a></span></span></p>

<p class="MsoNormal" style="margin-left: 45.34pt; text-indent: -11.35pt;"><span style="font-size: 10pt; font-family: &quot;Courier New&quot;;" lang="EN-GB"><span style="">o<span style="font-family: &quot;Times New Roman&quot;; font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal;">
&nbsp;&nbsp;&nbsp; </span></span></span><span dir="ltr"><span style="font-size: 10pt; font-family: Arial;" lang="EN-GB"><a href="http://Tiscali.it">Tiscali.it</a></span></span></p>

<p class="MsoNormal" style="margin-left: 45.34pt; text-indent: -11.35pt;"><span style="font-size: 10pt; font-family: &quot;Courier New&quot;;" lang="EN-GB"><span style="">o<span style="font-family: &quot;Times New Roman&quot;; font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal;">
&nbsp;&nbsp;&nbsp; </span></span></span><span dir="ltr"><span style="font-size: 10pt; font-family: Arial;" lang="EN-GB"><a href="http://Lycos.it">Lycos.it</a></span></span></p>

<p class="MsoNormal" style="margin-left: 45.34pt; text-indent: -11.35pt;"><span style="font-size: 10pt; font-family: &quot;Courier New&quot;;" lang="EN-GB"><span style="">o<span style="font-family: &quot;Times New Roman&quot;; font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal;">
&nbsp;&nbsp;&nbsp; </span></span></span><span dir="ltr"><span style="font-size: 10pt; font-family: Arial;" lang="EN-GB"><a href="http://Excite.com">Excite.com</a></span></span></p>

<p class="MsoNormal" style="margin-left: 5.64pt;"><span style="font-size: 10pt; font-family: Arial;" lang="EN-GB">Detailed
informations and a video can be found at:</span></p>

<p class="MsoNormal" style="margin-left: 5.64pt;"><span style="font-size: 10pt; font-family: Arial;" lang="EN-GB"><a href="http://rosario.valotta.googlepages.com/home">http://rosario.valotta.googlepages.com/home</a></span>
</p>

<p class="MsoNormal" style="margin-left: 5.64pt;"><span style="font-size: 10pt; font-family: Arial;">Regards,</span></p>

<p class="MsoNormal" style="margin-left: 5.64pt;"><span style="font-size: 10pt; font-family: Arial;">&nbsp;</span></p>

<p class="MsoNormal" style="margin-left: 5.64pt;"><span style="font-size: 10pt; font-family: Arial;">Rosario Valotta</span></p>

<p class="MsoNormal" style="margin-left: 5.64pt;"><span style="font-size: 10pt; font-family: Arial;">rosario dot valotta&nbsp; at <a href="http://gmail.com">gmail.com</a></span></p>