
Detection for CVE-2025-68461
Roundcube Webmail prima delle versioni 1.5.12 e 1.6 precedenti alla 1.6.12 è soggetto a una vulnerabilità di Cross-Site-Scripting (XSS) tramite il tag animate in un documento SVG.
Estrae la versione di Roundcube dal campo JSON "rcversion" nella risposta, la analizza nel formato major.minor.patch, quindi verifica se la versione è <1.5.12 o 1.6.0-1.6.11 per identificare le istanze vulnerabili.
nuclei -u <ip|fqdn> -t template.yaml
Oppure, se desideri scansionare un elenco di host, esegui:
nuclei -l <list.txt> -t template.yaml
Utilizzo a proprio rischio, non sarò ritenuto responsabile per attività illegali condotte su infrastrutture di cui non si possiede o non si ha il permesso di scansionare.
Questo progetto è concesso in licenza con la Licenza MIT.
Se hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal.
Se desideri connetterti, sono maggiormente attivo su Twitter/X e LinkedIn.