
CVE-2025-68461 के लिए पहचान
Roundcube Webmail 1.5.12 से पहले और 1.6 के 1.6.12 से पहले के संस्करण, SVG दस्तावेज़ में animate टैग के माध्यम से क्रॉस-साइट-स्क्रिप्टिंग (XSS) भेद्यता के प्रति संवेदनशील हैं।
प्रतिक्रिया में "rcversion" JSON फ़ील्ड से Roundcube संस्करण निकालता है, उसे major.minor.patch प्रारूप में पार्स करता है, और फिर भेद्य इंस्टेंस की पहचान करने के लिए जाँच करता है कि संस्करण <1.5.12 या 1.6.0-1.6.11 है या नहीं।
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निम्न कमांड चलाएँ:
nuclei -l <list.txt> -t template.yaml

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं हूँ जो आप ऐसे इन्फ्रास्ट्रक्चर पर करते हैं जिसके स्वामी आप नहीं हैं या जिसे स्कैन करने की अनुमति आपके पास नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
यदि आपके पास इस भेद्यता जांच स्क्रिप्ट के बारे में कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।