黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2020-12625:Roundcube Webmail 中通过恶意 HTML 附件实施的跨站脚本攻击
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 Roundcube 1.4.4、1.3.11 和 1.2.10 之前的版本中存在一个跨站脚本(XSS)漏洞。
通过利用带有 "text/html" 附件的邮件中的 "<![CDATA[...]]>" XML 元素,攻击者可以在受害者点击恶意电子邮件时绕过 Roundcube 脚本过滤器,并在其浏览器中执行任意恶意 JavaScript。
该漏洞的厂商披露和修复信息可在此处查看。
此漏洞需要:
更多细节和利用过程可参见此 PDF。