VDB
BDU%3A2021-04625
BDU%3A2021-04625
PUBLISHED
CVSS 4.900000095367432 MEDIUM
Уязвимость конфигурации smtp установщика почтового клиента Roundcube, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных
Risk Scores
CVSS 2.0
4.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Thomas Brderli | Debian GNU/Linux, Roundcube |
Timeline
- Sep 20, 2021 CVE Published
References
- https://lorexxar.cn/2020/06/10/roundcube-mail-xss/#Store-Xss-in-installer-test-php url
- https://github.com/roundcube/roundcubemail/commit/20ae604b9fe061dbb22074577d38dbe293224ef6 url
- https://github.com/roundcube/roundcubemail/commit/31249d932d93c4baed1ffbfcad87bdad814aee04 url
- https://github.com/roundcube/roundcubemail/commit/655cfa50cc6ca10c86ff4fb183a31ad2255a8823 url
- https://github.com/roundcube/roundcubemail/issues/7406 url
- https://nvd.nist.gov/vuln/detail/CVE-2020-18671 url
- https://roundcube.net/news/2020/06/02/security-updates-1.4.5-and-1.3.12 advisory
- https://security-tracker.debian.org/tracker/CVE-2020-18671 advisory