Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r96m-mwvr-946h

Опубликовано: 07 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via list columns from user preferences.

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via list columns from user preferences.

EPSS

Процентиль: 61%
0.00412
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 1 года назад

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via list columns from user preferences.

CVSS3: 6.1
nvd
больше 1 года назад

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via list columns from user preferences.

CVSS3: 6.1
debian
больше 1 года назад

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via l ...

CVSS3: 5.3
fstec
больше 1 года назад

Уязвимость почтового клиента RoundCube Webmail, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.3
redos
больше 1 года назад

Множественные уязвимости roundcubemail

EPSS

Процентиль: 61%
0.00412
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79