Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2020-35730

Опубликовано: 28 дек. 2020
Источник: ubuntu
Приоритет: high
EPSS Средний
CVSS2: 4.3
CVSS3: 6.1

Описание

An XSS issue was discovered in Roundcube Webmail before 1.2.13, 1.3.x before 1.3.16, and 1.4.x before 1.4.10. The attacker can send a plain text e-mail message, with JavaScript in a link reference element that is mishandled by linkref_addindex in rcube_string_replacer.php.

РелизСтатусПримечание
bionic

ignored

end of standard support, was needed
devel

not-affected

1.4.10+dfsg.1-1
esm-apps/bionic

released

1.3.6+dfsg.1-1ubuntu0.1~esm2
esm-apps/focal

released

1.4.3+dfsg.1-1ubuntu0.1~esm2
esm-apps/jammy

not-affected

1.4.10+dfsg.1-1
esm-apps/noble

not-affected

1.4.10+dfsg.1-1
esm-apps/xenial

released

1.2~beta+dfsg.1-0ubuntu1+esm2
esm-infra-legacy/trusty

DNE

focal

ignored

end of standard support, was needed
groovy

ignored

end of life

Показывать по

EPSS

Процентиль: 99%
0.69032
Средний

4.3 Medium

CVSS2

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
nvd
около 5 лет назад

An XSS issue was discovered in Roundcube Webmail before 1.2.13, 1.3.x before 1.3.16, and 1.4.x before 1.4.10. The attacker can send a plain text e-mail message, with JavaScript in a link reference element that is mishandled by linkref_addindex in rcube_string_replacer.php.

CVSS3: 6.1
debian
около 5 лет назад

An XSS issue was discovered in Roundcube Webmail before 1.2.13, 1.3.x ...

CVSS3: 6.1
github
больше 3 лет назад

linkref_addindex in rcube_string_replacer.php in Roundcube Webmail before 1.4.10 allows XSS via a crafted email message.

CVSS3: 6.1
fstec
около 5 лет назад

Уязвимость функции linkref_addindex компонента rcube_string_replacer.php почтового клиента Roundcube, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

suse-cvrf
больше 4 лет назад

Security update for roundcubemail

EPSS

Процентиль: 99%
0.69032
Средний

4.3 Medium

CVSS2

6.1 Medium

CVSS3