CVE-2024-42008
Vulnerabilità Cross-Site Scripting in Roundcube Una vulnerabilità di Cross-Site Scripting (XSS) in rcmail_action_mail_get->run() in Roundcube fino alla...
- Pubblicato
- 5 ago 2024
- Aggiornato
- 13 mar 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 98,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità Cross-Site Scripting in Roundcube Una vulnerabilità di Cross-Site Scripting (XSS) in `rcmail_action_mail_get->run()` in Roundcube fino alla versione 1.5.7 e nelle versioni 1.6.x fino alla 1.6.7 consente a un attaccante remoto di rubare e inviare le email di una vittima tramite un allegato e-mail dannoso servito con un header `Content-Type` pericoloso.
Fonti
3- Roundcube-CVE-2024-42008-POCExploit
Exploit proof-of-concept per CVE-2024-42008, una vulnerabilità Cross-Site Scripting nella webmail RoundCube. Consegna payload XSS tramite moduli di contatto per rubare email, credenziali e token di sessione in ambienti di test di penetrazione autorizzati.
POC per le vulnerabilità di Roundcube CVE-2024-42008 e CVE-2024-42010
- CVE-2024-42008-9-exploitExploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.