
Detection for CVE-2025-68461
إصدارات Roundcube Webmail الأقدم من 1.5.12، وإصدارات السلسلة 1.6 الأقدم من 1.6.12، معرّضة لثغرة البرمجة النصية عبر المواقع (XSS) عبر وسم animate في مستند SVG.
تستخرج إصدار Roundcube من حقل "rcversion" في JSON داخل الاستجابة، وتحلّله إلى تنسيق major.minor.patch، ثم تتحقق مما إذا كان الإصدار أقل من 1.5.12 أو يقع ضمن النطاق 1.6.0-1.6.11 لتحديد الحالات المعرّضة للخطر.
nuclei -u <ip|fqdn> -t template.yaml
أو إذا كنت ترغب في فحص قائمة من المضيفين، نفّذ:
nuclei -l <list.txt> -t template.yaml
استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
هذا المشروع مرخّص بموجب رخصة MIT.
إذا كانت لديك أي أسئلة حول سكربت كشف الثغرات هذا، فيرجى التواصل معي عبر Signal.
إذا كنت ترغب في التواصل معي، فأنا نشط في الغالب على Twitter/X وLinkedIn.