Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8j3w-26mp-75xh

Опубликовано: 07 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via SVG animate attributes.

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via SVG animate attributes.

EPSS

Процентиль: 99%
0.69312
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 1 года назад

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via SVG animate attributes.

redhat
больше 1 года назад

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via SVG animate attributes.

CVSS3: 6.1
nvd
больше 1 года назад

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via SVG animate attributes.

CVSS3: 6.1
debian
больше 1 года назад

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via S ...

CVSS3: 6.1
fstec
больше 1 года назад

Уязвимость почтового клиента RoundCube Webmail, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 99%
0.69312
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79