Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-8105

Опубликовано: 10 нояб. 2015
Источник: debian
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in program/js/app.js in Roundcube webmail before 1.0.7 and 1.1.x before 1.1.3 allows remote authenticated users to inject arbitrary web script or HTML via the file name in a drag-n-drop file upload.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
roundcubefixed1.1.3+dfsg.1-1package
roundcubenot-affectedwheezypackage
roundcubenot-affectedsqueezepackage

Примечания

  • https://github.com/roundcube/roundcubemail/issues/4900

  • Fixed by: https://github.com/roundcube/roundcubemail/commit/dd7db217979d6960f53b6544cf053d8c0db8c416

EPSS

Процентиль: 40%
0.0018
Низкий

Связанные уязвимости

ubuntu
около 10 лет назад

Cross-site scripting (XSS) vulnerability in program/js/app.js in Roundcube webmail before 1.0.7 and 1.1.x before 1.1.3 allows remote authenticated users to inject arbitrary web script or HTML via the file name in a drag-n-drop file upload.

nvd
около 10 лет назад

Cross-site scripting (XSS) vulnerability in program/js/app.js in Roundcube webmail before 1.0.7 and 1.1.x before 1.1.3 allows remote authenticated users to inject arbitrary web script or HTML via the file name in a drag-n-drop file upload.

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in program/js/app.js in Roundcube webmail before 1.0.7 and 1.1.x before 1.1.3 allows remote authenticated users to inject arbitrary web script or HTML via the file name in a drag-n-drop file upload.

fstec
около 10 лет назад

Уязвимость почтового клиента RoundCube Webmail операционной системы openSUSE, позволяющая нарушителю осуществить межсайтовое выполнение сценариев

EPSS

Процентиль: 40%
0.0018
Низкий