- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2024-08-05 00:00:00
- 更新时间:2024-08-06 00:00:00
- CVE编号:CVE-2024-42008
- CNNVD-ID:CNNVD-202408-303
- 漏洞平台:个人开发者
- CVSS评分:
暂无
Roundcube Webmail是一款基于浏览器的开源IMAP客户端,它支持地址薄管理、信息搜索、拼写检查等。 Roundcube Webmail 1.5.7及之前版本和1.6.8之前的1.6.x版本存在安全漏洞,该漏洞源于存在跨站脚本漏洞,远程攻击者可以通过带有危险Content-Type标头的恶意电子邮件附件窃取和发送受害者的电子邮件。
来源:github.com 链接:https://github.com/roundcube/roundcubemail/releases 来源:sonarsource.com 链接:https://sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/ 来源:github.com 链接:https://github.com/roundcube/roundcubemail/releases/tag/1.5.8 来源:github.com 链接:https://github.com/roundcube/roundcubemail/releases/tag/1.6.8 来源:roundcube.net 链接:https://roundcube.net/news/2024/08/04/security-updates-1.6.8-and-1.5.8 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-42008/