Логотип exploitDog
bind:CVE-2020-15562
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-15562

Количество 6

Количество 6

ubuntu логотип

CVE-2020-15562

больше 5 лет назад

An issue was discovered in Roundcube Webmail before 1.2.11, 1.3.x before 1.3.14, and 1.4.x before 1.4.7. It allows XSS via a crafted HTML e-mail message, as demonstrated by a JavaScript payload in the xmlns (aka XML namespace) attribute of a HEAD element when an SVG element exists.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2020-15562

больше 5 лет назад

An issue was discovered in Roundcube Webmail before 1.2.11, 1.3.x before 1.3.14, and 1.4.x before 1.4.7. It allows XSS via a crafted HTML e-mail message, as demonstrated by a JavaScript payload in the xmlns (aka XML namespace) attribute of a HEAD element when an SVG element exists.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2020-15562

больше 5 лет назад

An issue was discovered in Roundcube Webmail before 1.2.11, 1.3.x befo ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-7grq-wwvx-8jcv

больше 3 лет назад

An issue was discovered in Roundcube Webmail before 1.2.11, 1.3.x before 1.3.14, and 1.4.x before 1.4.7. It allows XSS via a crafted HTML e-mail message, as demonstrated by a JavaScript payload in the xmlns (aka XML namespace) attribute of a HEAD element when an SVG element exists.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2020-03977

больше 5 лет назад

Уязвимость веб-почты для IMAP-серверов на основе AJAX Roundcube, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1516-1

больше 5 лет назад

Security update for roundcubemail

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-15562

An issue was discovered in Roundcube Webmail before 1.2.11, 1.3.x before 1.3.14, and 1.4.x before 1.4.7. It allows XSS via a crafted HTML e-mail message, as demonstrated by a JavaScript payload in the xmlns (aka XML namespace) attribute of a HEAD element when an SVG element exists.

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-15562

An issue was discovered in Roundcube Webmail before 1.2.11, 1.3.x before 1.3.14, and 1.4.x before 1.4.7. It allows XSS via a crafted HTML e-mail message, as demonstrated by a JavaScript payload in the xmlns (aka XML namespace) attribute of a HEAD element when an SVG element exists.

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-15562

An issue was discovered in Roundcube Webmail before 1.2.11, 1.3.x befo ...

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
github логотип
GHSA-7grq-wwvx-8jcv

An issue was discovered in Roundcube Webmail before 1.2.11, 1.3.x before 1.3.14, and 1.4.x before 1.4.7. It allows XSS via a crafted HTML e-mail message, as demonstrated by a JavaScript payload in the xmlns (aka XML namespace) attribute of a HEAD element when an SVG element exists.

CVSS3: 6.1
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-03977

Уязвимость веб-почты для IMAP-серверов на основе AJAX Roundcube, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1516-1

Security update for roundcubemail

больше 5 лет назад

Уязвимостей на страницу