
Detection for CVE-2025-68461
Roundcube Webmail 1.5.12 से पहले और 1.6 के 1.6.12 से पहले के संस्करण, SVG दस्तावेज़ में animate टैग के माध्यम से क्रॉस-साइट-स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील हैं।
प्रतिक्रिया में "rcversion" JSON फ़ील्ड से Roundcube संस्करण निकालता है, उसे major.minor.patch प्रारूप में पार्स करता है, और फिर भेद्य इंस्टेंस की पहचान करने के लिए जाँच करता है कि संस्करण <1.5.12 या 1.6.0-1.6.11 है या नहीं।
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निम्न कमांड चलाएँ:
nuclei -l <list.txt> -t template.yaml
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप ऐसे इन्फ्रास्ट्रक्चर पर करते हैं जिसके स्वामी आप नहीं हैं या जिसे स्कैन करने की अनुमति आपके पास नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
यदि आपके पास इस भेद्यता जांच स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।
यदि आप जुड़ना चाहते हैं, तो मैं अधिकतर Twitter/X और LinkedIn पर सक्रिय रहता हूँ।