Roundcube Webmail: Mitu turvaauku parandatud (heise.de)
0xBASE LUUREÜLEVAADE
- Kaheksa haavatavust parandatud Roundcube Webmail 1.6.16 ja 1.7.1.
- Neli kõrge raskusastmega viga võimaldavad koodi käivitamist.
- Aktiivse ärakasutamise kohta tõendid puuduvad.
"Roundcube Webmaili versioonid 1.6.16 ja 1.7.1 parandavad kaheksa turvaauku. Neli neist on klassifitseeritud 'kõrgeks' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Ilma paikadeta saavad ründajad SQL-i süstimise ja salvestatud XSS-i kaudu pahavara käivitada. Aktiivset ärakasutamist pole teatatud. Administraatoritel soovitatakse viivitamatult uuendada."
#Roundcube
#turvauuendus
#haavatavused
kommentaare veel pole.