Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20231116-01

Опубликовано: 16 нояб. 2023
Источник: redos

Описание

Уязвимость Roundcube

Наименование уязвимого пакета

roundcubemail

Пакет обновления

roundcubemail-0:1.5.6-1.el7.noarch

Версия уязвимого пакета младше

1.5.6-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Roundcube или Установить обновление для пакета(ов) Roundcube

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

16.11.2023

CVE-2023-47272

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость почтового клиента RoundCube связана с неправильной нейтрализацией ввода во время создания веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки

6.1 Medium

CVSS3

6.4 Medium

CVSS2