漏洞信息详情
Roundcube Webmail 安全漏洞
漏洞简介
Roundcube Webmail是一款基于浏览器的开源IMAP客户端,它支持地址薄管理、信息搜索、拼写检查等。
Roundcube Webmail 存在安全漏洞,该漏洞源于1.4.13和1.5之前的Roundcube允许XSS通过HTML电子邮件消息与精心设计的级联样式表(CSS)令牌序列。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://roundcube.net/news/2021/12/30/update-1.5.2-released
参考网址
来源:MISC
链接:https://roundcube.net/news/2021/12/30/update-1.5.2-released
来源:MISC
链接:https://bugs.debian.org/1003027
来源:MISC
链接:https://github.com/roundcube/roundcubemail/commit/8894fddd59b770399eed4ef8d4da5773913b5bf0
来源:MISC
链接:https://github.com/roundcube/roundcubemail/commit/b2400a4b592e3094b6c84e6000d512f99ae0eed8
来源:MISC
链接:https://roundcube.net/news/2021/12/30/security-update-1.4.13-released
受影响实体
暂无
补丁
- Roundcube Webmail 安全漏洞的修复措施<!--2022-1-6-->
还没有评论,来说两句吧...