Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-13965 — CVE-2020-13965: Roundcube वेबमेल में दुर्भावनापूर्ण XML अनुलग्नक के माध्यम से क्रॉस-साइट स्क्रिप्टिंग | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2020-13965
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubmbadanoiu/cve-2020-13965

CVE-2020-13965

CVE-2020-13965: Roundcube वेबमेल में दुर्भावनापूर्ण XML अनुलग्नक के माध्यम से क्रॉस-साइट स्क्रिप्टिंग

रिपॉजिटरी देखें
62 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-13965: राउंडक्यूब वेबमेल में दुर्भावनापूर्ण XML अनुलग्नक के माध्यम से क्रॉस-साइट स्क्रिप्टिंग

Roundcube के 1.4.5 और 1.3.12 से पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

"text/xml" अनुलग्नक के पार्सिंग का लाभ उठाकर, एक हमलावर Roundcube स्क्रिप्ट फ़िल्टर को बायपास कर सकता है और दुर्भावनापूर्ण अनुलग्नक पर क्लिक/पूर्वावलोकन करने पर पीड़ित के ब्राउज़र में मनमाना दुर्भावनापूर्ण JavaScript निष्पादित कर सकता है।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • Roundcube उपयोगकर्ता द्वारा XSS युक्त अनुलग्नक खोलने की प्रतीक्षा करना

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें