PT-2020-6404 · Roundcube+2 · Roundcube+2

Lorexxar

·

Publicado

2020-05-29

·

Atualizado

2024-03-06

·

CVE-2020-18670

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Roundcube anteriores à 4.4
Descrição
O problema está relacionado à falta de proteção na estrutura da página da web, permitindo que um invasor remoto comprometa a integridade dos dados. Trata-se de uma vulnerabilidade de Cross Site Scripting (XSS), na qual um invasor pode explorar a vulnerabilidade por meio do host e do usuário do banco de dados no endpoint /installer/test.php.
Recomendações
Para versões anteriores à 4.4, atualize para a versão 4.4 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso ao endpoint /installer/test.php até que um patch esteja disponível.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2097
BDU:2021-04624
BIT-ROUNDCUBE-2020-18670
CVE-2020-18670
OPENSUSE-SU-2021:0931-1
OPENSUSE-SU-2021:0942-1
OPENSUSE-SU-2021:0943-1
OPENSUSE-SU-2021:0959-1
OPENSUSE-SU-2021:0974-1
OPENSUSE-SU-2021:1014-1
OPENSUSE-SU-2021_0931-1

Produtos afetados

Alt Linux
Roundcube
Suse