漏洞信息详情
Roundcube Webmail 多个安全漏洞
漏洞简介
RoundCube Webmail是一款基于浏览器的IMAP客户端(邮件客户端),它支持地址薄管理、信息搜索、拼写检查等。
Roundcube Webmail中存在以下安全漏洞:1、跨站脚本漏洞 2、信息泄露漏洞 3、任意文件读取漏洞。攻击者可利用这些漏洞窃取基于cookie的身份验证,在浏览器中执行任意脚本代码,读取任意文件,或获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页: https://roundcube.net/
参考网址
来源: BID
名称: 75555
链接:http://www.securityfocus.com/bid/75555
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...