CVE-2018-16736
Roundcube के लिए rcfilters प्लगइन 2.1.6 में, _whatfilter और _messages पैरामीटर के माध्यम से XSS मौजूद है (सेटिंग्स के Filters अनुभाग में)।
- प्रकाशित
- 9 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Roundcube के लिए rcfilters प्लगइन 2.1.6 में, _whatfilter और _messages पैरामीटर के माध्यम से XSS मौजूद है (सेटिंग्स के Filters अनुभाग में)।
स्रोत
1Fahimeh Rezaei · linux · 19 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।