
Detection for CVE-2025-68461
Roundcube Webmail 1.5.12 より前のバージョン、および 1.6 系の 1.6.12 より前のバージョンは、SVG 文書内の <animate> タグを介したクロスサイトスクリプティング(XSS)の脆弱性の影響を受けます。
レスポンス内の "rcversion" JSON フィールドから Roundcube のバージョンを抽出し、major.minor.patch 形式にパースし、バージョンが 1.5.12 未満、または 1.6.0 から 1.6.11 の範囲かをチェックすることで、脆弱なインスタンスを特定します。
nuclei -u <ip|fqdn> -t template.yaml
または、ホストのリストをスキャンしたい場合は、以下を実行します:
nuclei -l <list.txt> -t template.yaml
自己責任で使用してください。自分が所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して不正な活動を行った場合、私は一切責任を負いません。
このプロジェクトは MIT ライセンスの下で提供されています。
この脆弱性検出スクリプトに関するご質問は、Signal までお問い合わせください。