
Detection for CVE-2025-68461
Roundcube Webmail avant 1.5.12 et 1.6 avant 1.6.12 est sujet à une vulnérabilité de type Cross-Site-Scripting (XSS) via la balise animate dans un document SVG.
Extrait la version de Roundcube du champ JSON « rcversion » de la réponse, l'analyse au format majeur.mineur.patch, puis vérifie si la version est <1.5.12 ou 1.6.0-1.6.11 afin d'identifier les instances vulnérables.
nuclei -u <ip|fqdn> -t template.yaml
Ou si vous souhaitez analyser une liste d'hôtes, exécutez :
nuclei -l <list.txt> -t template.yaml
Utilisez-le à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou que vous n'avez pas l'autorisation d'analyser.
Ce projet est sous licence MIT.
Si vous avez des questions sur ce script de détection de vulnérabilité, veuillez me contacter via Signal.
Si vous souhaitez échanger, je suis principalement actif sur Twitter/X et LinkedIn.