0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Roundcube Webmail: Mitu turvaauku parandatud (heise.de)

· 64 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kaheksa haavatavust parandatud Roundcube Webmail 1.6.16 ja 1.7.1.
  • Neli kõrge raskusastmega viga võimaldavad koodi käivitamist.
  • Aktiivse ärakasutamise kohta tõendid puuduvad.

"Roundcube Webmaili versioonid 1.6.16 ja 1.7.1 parandavad kaheksa turvaauku. Neli neist on klassifitseeritud 'kõrgeks' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Ilma paikadeta saavad ründajad SQL-i süstimise ja salvestatud XSS-i kaudu pahavara käivitada. Aktiivset ärakasutamist pole teatatud. Administraatoritel soovitatakse viivitamatult uuendada."

#Roundcube #turvauuendus #haavatavused

Arutelumaatriks

0 segmenti

kommentaare veel pole.