PT-2024-41052 · Unknown · Roundcube Webmail
Publicado
2024-05-25
·
Atualizado
2024-05-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Roundcube Webmail versões 1.6.x
Descrição
O problema envolve várias falhas de segurança, incluindo vulnerabilidades de cross-site scripting (XSS) no tratamento de atributos de animação SVG e colunas de lista nas preferências do usuário, bem como uma vulnerabilidade de injeção de comando por meio de chamadas im convert path/im identify path manipuladas no Windows. Essas vulnerabilidades foram relatadas por Valentin T. e Lutz Wolf, da CrowdStrike, e por Huy Nguyễn Phạm Nhật.
Recomendações
Para o Roundcube Webmail versão 1.6.x, atualize para a versão estável mais recente, a 1.6, para resolver os problemas. Antes de atualizar, certifique-se de fazer backup dos seus dados.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Roundcube Webmail