Логотип exploitDog
bind: "CVE-2023-5631"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-5631"

Количество 7

Количество 7

ubuntu логотип

CVE-2023-5631

больше 1 года назад

Roundcube before 1.4.15, 1.5.x before 1.5.5, and 1.6.x before 1.6.4 allows stored XSS via an HTML e-mail message with a crafted SVG document because of program/lib/Roundcube/rcube_washtml.php behavior. This could allow a remote attacker to load arbitrary JavaScript code.

CVSS3: 6.1
EPSS: Критический
nvd логотип

CVE-2023-5631

больше 1 года назад

Roundcube before 1.4.15, 1.5.x before 1.5.5, and 1.6.x before 1.6.4 allows stored XSS via an HTML e-mail message with a crafted SVG document because of program/lib/Roundcube/rcube_washtml.php behavior. This could allow a remote attacker to load arbitrary JavaScript code.

CVSS3: 6.1
EPSS: Критический
debian логотип

CVE-2023-5631

больше 1 года назад

Roundcube before 1.4.15, 1.5.x before 1.5.5, and 1.6.x before 1.6.4 al ...

CVSS3: 6.1
EPSS: Критический
suse-cvrf логотип

openSUSE-SU-2023:0345-1

больше 1 года назад

Security update for roundcubemail

EPSS: Критический
redos логотип

ROS-20231025-01

больше 1 года назад

Уязвимость Roundcube

CVSS3: 5.4
EPSS: Критический
github логотип

GHSA-qf8f-27cp-gw76

больше 1 года назад

Roundcube before 1.4.15, 1.5.x before 1.5.5, and 1.6.x before 1.6.4 allows stored XSS via an HTML e-mail message with a crafted SVG document because of program/lib/Roundcube/rcube_washtml.php behavior. This could allow a remote attacker to load arbitrary JavaScript code.

CVSS3: 6.1
EPSS: Критический
fstec логотип

BDU:2023-07143

больше 1 года назад

Уязвимость библиотеки program/lib/Roundcube/rcube_washtml.php почтового клиента RoundCube Webmail, позволяющая нарушителю выполнить произвольный JavaScript-код

CVSS3: 5.4
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-5631

Roundcube before 1.4.15, 1.5.x before 1.5.5, and 1.6.x before 1.6.4 allows stored XSS via an HTML e-mail message with a crafted SVG document because of program/lib/Roundcube/rcube_washtml.php behavior. This could allow a remote attacker to load arbitrary JavaScript code.

CVSS3: 6.1
91%
Критический
больше 1 года назад
nvd логотип
CVE-2023-5631

Roundcube before 1.4.15, 1.5.x before 1.5.5, and 1.6.x before 1.6.4 allows stored XSS via an HTML e-mail message with a crafted SVG document because of program/lib/Roundcube/rcube_washtml.php behavior. This could allow a remote attacker to load arbitrary JavaScript code.

CVSS3: 6.1
91%
Критический
больше 1 года назад
debian логотип
CVE-2023-5631

Roundcube before 1.4.15, 1.5.x before 1.5.5, and 1.6.x before 1.6.4 al ...

CVSS3: 6.1
91%
Критический
больше 1 года назад
suse-cvrf логотип
openSUSE-SU-2023:0345-1

Security update for roundcubemail

91%
Критический
больше 1 года назад
redos логотип
ROS-20231025-01

Уязвимость Roundcube

CVSS3: 5.4
91%
Критический
больше 1 года назад
github логотип
GHSA-qf8f-27cp-gw76

Roundcube before 1.4.15, 1.5.x before 1.5.5, and 1.6.x before 1.6.4 allows stored XSS via an HTML e-mail message with a crafted SVG document because of program/lib/Roundcube/rcube_washtml.php behavior. This could allow a remote attacker to load arbitrary JavaScript code.

CVSS3: 6.1
91%
Критический
больше 1 года назад
fstec логотип
BDU:2023-07143

Уязвимость библиотеки program/lib/Roundcube/rcube_washtml.php почтового клиента RoundCube Webmail, позволяющая нарушителю выполнить произвольный JavaScript-код

CVSS3: 5.4
91%
Критический
больше 1 года назад

Уязвимостей на страницу