Описание
Roundcube Webmail 1.6.x before 1.6.16, and 1.7.x before 1.7.1 allows pre-authentication arbitrary file deletion via redis/memcache session poisoning bypass.
Ссылки
EPSS
Процентиль: 35%
0.00433
Низкий
3.7 Low
CVSS3
Дефекты
CWE-669
Связанные уязвимости
CVSS3: 3.7
ubuntu
2 месяца назад
Roundcube Webmail 1.6.x before 1.6.16, and 1.7.x before 1.7.1 allows pre-authentication arbitrary file deletion via redis/memcache session poisoning bypass.
CVSS3: 3.7
debian
2 месяца назад
Roundcube Webmail 1.6.x before 1.6.16, and 1.7.x before 1.7.1 allows p ...
CVSS3: 3.7
github
2 месяца назад
Roundcube Webmail 1.6.x before 1.6.16, and 1.7.x before 1.7.1 allows pre-authentication arbitrary file deletion via redis/memcache session poisoning bypass.
CVSS3: 3.7
fstec
3 месяца назад
Уязвимость почтового клиента RoundCube Webmail, связанная с отсутствием проверки корректности принимаемых запросов, позволяющая нарушителю удалять произвольные файлы
EPSS
Процентиль: 35%
0.00433
Низкий
3.7 Low
CVSS3
Дефекты
CWE-669