PT-2024-41052 · Unknown · Roundcube Webmail

Publicado

2024-05-25

·

Atualizado

2024-05-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Roundcube Webmail versões 1.6.x
Descrição
O problema envolve várias falhas de segurança, incluindo vulnerabilidades de cross-site scripting (XSS) no tratamento de atributos de animação SVG e colunas de lista nas preferências do usuário, bem como uma vulnerabilidade de injeção de comando por meio de chamadas im convert path/im identify path manipuladas no Windows. Essas vulnerabilidades foram relatadas por Valentin T. e Lutz Wolf, da CrowdStrike, e por Huy Nguyễn Phạm Nhật.
Recomendações
Para o Roundcube Webmail versão 1.6.x, atualize para a versão estável mais recente, a 1.6, para resolver os problemas. Antes de atualizar, certifique-se de fazer backup dos seus dados.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

MGASA-2024-0193

Produtos afetados

Roundcube Webmail