Roundcube veröffentlicht Sicherheitsupdates 1.6.16 und 1.7.1 (roundcube.net)
0xBASE INTEL BRIEF
- Mehrere Sicherheitslücken in Roundcube 1.6.x und 1.7.x behoben
- Enthält XSS, SQL-Injection, SSRF, Code-Injection und Dateilöschung
- Update auf 1.6.16 oder 1.7.1 dringend empfohlen
"Roundcube hat Sicherheitsupdates für die Versionen 1.6 LTS und 1.7 veröffentlicht, die mehrere Schwachstellen beheben, darunter gespeichertes XSS, CSS-Injection, SQL-Injection, SSRF, Umgehung von Fernbildsperren und Code-Injection in LDAP. Die Updates sind dringend empfohlen."
#Sicherheitslücken
#XSS
#SQL-Injection
Noch keine Kommentare.