Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x5vh-j6xf-cfg4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

An issue was discovered in Roundcube Webmail before 1.3.12 and 1.4.x before 1.4.5. include/rcmail_output_html.php allows XSS via the username template object.

An issue was discovered in Roundcube Webmail before 1.3.12 and 1.4.x before 1.4.5. include/rcmail_output_html.php allows XSS via the username template object.

EPSS

Процентиль: 75%
0.00872
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 5 лет назад

An issue was discovered in Roundcube Webmail before 1.3.12 and 1.4.x before 1.4.5. include/rcmail_output_html.php allows XSS via the username template object.

CVSS3: 6.1
nvd
больше 5 лет назад

An issue was discovered in Roundcube Webmail before 1.3.12 and 1.4.x before 1.4.5. include/rcmail_output_html.php allows XSS via the username template object.

CVSS3: 6.1
debian
больше 5 лет назад

An issue was discovered in Roundcube Webmail before 1.3.12 and 1.4.x b ...

CVSS3: 4.7
fstec
больше 5 лет назад

Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 75%
0.00872
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79