Описание
An issue was discovered in Roundcube Webmail before 1.5.14 and 1.6.14. Unsanitized IMAP SEARCH command arguments could lead to IMAP injection or CSRF bypass during mail search.
Ссылки
- Patch
- Patch
- Patch
- Release Notes
- Release Notes
- Release Notes
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.14 (исключая)Версия от 1.6.0 (включая) до 1.6.14 (исключая)
Одно из
cpe:2.3:a:roundcube:webmail:*:*:*:*:*:*:*:*
cpe:2.3:a:roundcube:webmail:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00283
Низкий
3.1 Low
CVSS3
Дефекты
CWE-88
Связанные уязвимости
CVSS3: 3.1
ubuntu
4 месяца назад
An issue was discovered in Roundcube Webmail before 1.5.14 and 1.6.14. Unsanitized IMAP SEARCH command arguments could lead to IMAP injection or CSRF bypass during mail search.
CVSS3: 3.1
debian
4 месяца назад
An issue was discovered in Roundcube Webmail before 1.5.14 and 1.6.14. ...
CVSS3: 3.1
github
4 месяца назад
Roundcube Webmail: Unsanitized IMAP SEARCH command arguments
CVSS3: 3.1
fstec
5 месяцев назад
Уязвимость почтового клиента RoundCube Webmail, связанная с внедрением или модификацией аргументов, позволяющая нарушителю осуществить CSRF-атаку
EPSS
Процентиль: 21%
0.00283
Низкий
3.1 Low
CVSS3
Дефекты
CWE-88