
Detection for CVE-2025-68461
Roundcube Webmail 1.5.12 이전 버전 및 1.6 1.6.12 이전 버전은 SVG 문서의 animate 태그를 통한 크로스 사이트 스크립팅(XSS) 취약점에 취약합니다.
응답의 "rcversion" JSON 필드에서 Roundcube 버전을 추출하여 major.minor.patch 형식으로 파싱한 다음, 버전이 <1.5.12 또는 1.6.0~1.6.11인지 확인하여 취약한 인스턴스를 식별합니다.
nuclei -u <ip|fqdn> -t template.yaml
또는 호스트 목록을 스캔하려면 다음을 실행합니다:
nuclei -l <list.txt> -t template.yaml
본인의 책임 하에 사용하십시오. 귀하가 소유하지 않거나 스캔할 권한이 없는 인프라에서 불법 활동을 수행하는 경우 저는 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
이 취약점 탐지 스크립트에 관한 질문이 있으시면 Signal을 통해 연락해 주십시오.