
Erkennung für CVE-2025-68461
Roundcube Webmail vor Version 1.5.12 sowie in der 1.6-Reihe vor 1.6.12 ist anfällig für eine Cross-Site-Scripting-Schwachstelle (XSS) über das animate-Tag in einem SVG-Dokument.
Extrahiert die Roundcube-Version aus dem JSON-Feld "rcversion" in der Antwort, parst sie in das Format major.minor.patch und prüft dann, ob die Version <1.5.12 oder 1.6.0-1.6.11 ist, um anfällige Instanzen zu identifizieren.
nuclei -u <ip|fqdn> -t template.yaml
Oder wenn du eine Liste von Hosts scannen möchtest, führe Folgendes aus:
nuclei -l <list.txt> -t template.yaml
Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du auf Infrastruktur durchführst, die dir nicht gehört oder für deren Scan du keine Berechtigung hast.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Wenn du Fragen zu diesem Schwachstellen-Erkennungsskript hast, kontaktiere mich bitte über Signal.
Wenn du dich vernetzen möchtest, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.