Roundcube · Roundcube Webmail · CVE-2020-13965
**Nome do software vulnerável e versões afetadas**
Versões do Roundcube Webmail anteriores à 1.3.12
Versões do Roundcube Webmail 1.4.x anteriores à 1.4.5
**Descrição**
O problema está relacionado a medidas de proteção insuficientes para as estruturas das páginas da web no Roundcube Webmail, permitindo que um invasor remoto comprometa a integridade dos dados. Existe uma vulnerabilidade de Cross-Site Scripting (XSS) por meio de um anexo XML malicioso, já que o formato text/xml está entre os tipos permitidos para visualização.
**Recomendações**
Para versões anteriores à 1.3.12, atualize para a versão 1.3.12 ou posterior.
Para versões 1.4.x anteriores à 1.4.5, atualize para a versão 1.4.5 ou posterior.
Como solução temporária, considere restringir os tipos permitidos para visualização, excluindo text/xml, até que um patch esteja disponível.