
इस रिपॉजिटरी में स्क्रिप्ट्स CVE-2024-42008 और CVE-2024-42009 का दुरुपयोग करने के लिए बनाई गई हैं। ये दोनों CVE Roundcube 1.6.7 में पाई गई कमजोरियाँ हैं।
इस रिपॉजिटरी की स्क्रिप्ट्स CVE-2024-42008 और CVE-2024-42009 का दुरुपयोग करने के लिए बनाई गई हैं। ये दोनों CVE Roundcube 1.6.7 में पाई गई कमजोरियाँ हैं।
इन CVE और इनका शोषण कैसे किया जा सकता है, इसके बारे में अधिक जानने के लिए निम्नलिखित लिंक देखें:
https://www.sonarsource.com/blog/government-emails-at-risk-critical-cross-site-scripting-vulnerability-in-roundcube-webmail/
जावास्क्रिप्ट कोड पीड़ित के इनबॉक्स में 20 ईमेल पढ़ता है। इसलिए प्रतिक्रिया प्राप्त करने के लिए पोर्ट 80 पर एक लिसनर सेट करना आवश्यक है। स्टैंडर्ड पायथन HTTP सर्वर काम नहीं करेगा क्योंकि यह केवल GET अनुरोध स्वीकार करता है, और इस मामले में स्क्रिप्ट POST अनुरोध करती है।
इस समस्या को ठीक करने के लिए मेरा सुझाव है कि ChatGPT या Deepseek से एक स्क्रिप्ट बनाने के लिए कहें जो POST अनुरोध स्वीकार करती हो।