Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-12640

Опубликовано: 04 мая 2020
Источник: debian
EPSS Средний

Описание

Roundcube Webmail before 1.4.4 allows attackers to include local files and execute code via directory traversal in a plugin name to rcube_plugin_api.php.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
roundcubefixed1.4.4+dfsg.1-1package
roundcubefixed1.3.11+dfsg.1-1~deb10u1busterpackage

Примечания

  • https://github.com/roundcube/roundcubemail/commit/814eadb699e8576ce3a78f21e95bf69a7c7b3794

  • https://roundcube.net/news/2020/04/29/security-updates-1.4.4-1.3.11-and-1.2.10

EPSS

Процентиль: 96%
0.22659
Средний

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 6 лет назад

Roundcube Webmail before 1.4.4 allows attackers to include local files and execute code via directory traversal in a plugin name to rcube_plugin_api.php.

CVSS3: 9.8
nvd
почти 6 лет назад

Roundcube Webmail before 1.4.4 allows attackers to include local files and execute code via directory traversal in a plugin name to rcube_plugin_api.php.

CVSS3: 9.8
github
больше 3 лет назад

Roundcube Webmail before 1.4.4 allows attackers to include local files and execute code via directory traversal in a plugin name to rcube_plugin_api.php.

suse-cvrf
больше 5 лет назад

Security update for roundcubemail

EPSS

Процентиль: 96%
0.22659
Средний