CVE-2020-12625
Roundcube Webmail 1.4.4 से पहले के संस्करणों में एक समस्या खोजी गई थी। rcube_washtml.php में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है, क्योंकि HTML संदेश के CDATA में JavaScript कोड हो सकता है।
- प्रकाशित
- 4 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Roundcube Webmail 1.4.4 से पहले के संस्करणों में एक समस्या खोजी गई थी। rcube_washtml.php में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है, क्योंकि HTML संदेश के CDATA में JavaScript कोड हो सकता है।
स्रोत
1CVE-2020-12625: Roundcube वेबमेल में दुर्भावनापूर्ण HTML अनुलग्नक के माध्यम से क्रॉस-साइट स्क्रिप्टिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।