Количество 7
Количество 7
BDU:2023-07982
Уязвимость почтового клиента RoundCube, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
CVE-2023-47272
Roundcube 1.5.x before 1.5.6 and 1.6.x before 1.6.5 allows XSS via a Content-Type or Content-Disposition header (used for attachment preview or download).
CVE-2023-47272
Roundcube 1.5.x before 1.5.6 and 1.6.x before 1.6.5 allows XSS via a Content-Type or Content-Disposition header (used for attachment preview or download).
CVE-2023-47272
Roundcube 1.5.x before 1.5.6 and 1.6.x before 1.6.5 allows XSS via a C ...
openSUSE-SU-2024:0257-1
Security update for roundcubemail
ROS-20231116-01
Уязвимость Roundcube
GHSA-q2wj-pp48-fpgj
Roundcube 1.5.x before 1.5.6 and 1.6.x before 1.6.5 allows XSS via a Content-Type or Content-Disposition header (used for attachment preview or download).
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2023-07982 Уязвимость почтового клиента RoundCube, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки | CVSS3: 6.1 | 1% Низкий | около 2 лет назад | |
CVE-2023-47272 Roundcube 1.5.x before 1.5.6 and 1.6.x before 1.6.5 allows XSS via a Content-Type or Content-Disposition header (used for attachment preview or download). | CVSS3: 6.1 | 1% Низкий | около 2 лет назад | |
CVE-2023-47272 Roundcube 1.5.x before 1.5.6 and 1.6.x before 1.6.5 allows XSS via a Content-Type or Content-Disposition header (used for attachment preview or download). | CVSS3: 6.1 | 1% Низкий | около 2 лет назад | |
CVE-2023-47272 Roundcube 1.5.x before 1.5.6 and 1.6.x before 1.6.5 allows XSS via a C ... | CVSS3: 6.1 | 1% Низкий | около 2 лет назад | |
openSUSE-SU-2024:0257-1 Security update for roundcubemail | 1% Низкий | больше 1 года назад | ||
ROS-20231116-01 Уязвимость Roundcube | CVSS3: 6.1 | 1% Низкий | около 2 лет назад | |
GHSA-q2wj-pp48-fpgj Roundcube 1.5.x before 1.5.6 and 1.6.x before 1.6.5 allows XSS via a Content-Type or Content-Disposition header (used for attachment preview or download). | CVSS3: 6.1 | 1% Низкий | около 2 лет назад |
Уязвимостей на страницу