Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Roundcube heeft een kwetsbaarheid verholpen in Roundcube Webmail.
- Interpretaties
Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het uitvoeren van een cross-site-scripting-aanval. De kwaadwillende kan op die manier JavaScript-code in de browser van een gebruiker uitvoeren en bijvoorbeeld een gebruikersaccount overnemen. Hiertoe dient de kwaadwillende een e-mail met een malafide SVG-bestand naar het slachtoffer te sturen.
- Oplossingen
Roundcube heeft beveiligingsupdates uitgebracht om de kwetsbaarheid te verhelpen in Roundcube Webmail 1.5.12 en 1.6.12. Lees het beveiligingsadvies van Roundcube voor meer informatie.
- Kans
medium
- Schade
medium
- CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard