Roundcube publica actualizaciones de seguridad 1.6.16 y 1.7.1 (roundcube.net)
RESUMEN DE INTELIGENCIA 0xBASE
- Múltiples vulnerabilidades corregidas en Roundcube 1.6.x y 1.7.x
- Incluye XSS, inyección SQL, SSRF, inyección de código y eliminación de archivos
- Se recomienda actualizar a 1.6.16 o 1.7.1
"Roundcube ha publicado actualizaciones de seguridad para las versiones 1.6 LTS y 1.7, corrigiendo múltiples vulnerabilidades como XSS almacenado, inyección CSS, inyección SQL, SSRF, evasión de bloqueo de imágenes remotas e inyección de código en LDAP. Se recomienda actualizar inmediatamente."
#vulnerabilidades de seguridad
#XSS
#inyección SQL
aún no hay comentarios.