Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2011-2937

Опубликовано: 21 сент. 2011
Источник: debian
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in the UI messages functionality in Roundcube Webmail before 0.5.4 allows remote attackers to inject arbitrary web script or HTML via the _mbox parameter to the default URI.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
roundcubefixed0.5.4+dfsg-1package
roundcubeno-dsasqueezepackage

EPSS

Процентиль: 67%
0.00548
Низкий

Связанные уязвимости

ubuntu
больше 14 лет назад

Cross-site scripting (XSS) vulnerability in the UI messages functionality in Roundcube Webmail before 0.5.4 allows remote attackers to inject arbitrary web script or HTML via the _mbox parameter to the default URI.

nvd
больше 14 лет назад

Cross-site scripting (XSS) vulnerability in the UI messages functionality in Roundcube Webmail before 0.5.4 allows remote attackers to inject arbitrary web script or HTML via the _mbox parameter to the default URI.

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the UI messages functionality in Roundcube Webmail before 0.5.4 allows remote attackers to inject arbitrary web script or HTML via the _mbox parameter to the default URI.

EPSS

Процентиль: 67%
0.00548
Низкий