Roundcube julkaisee tietoturvapäivitykset 1.6.16 ja 1.7.1 (roundcube.net)
0xBASE INTEL BRIEF
- Useita haavoittuvuuksia korjattu Roundcube 1.6.x ja 1.7.x
- Sisältää XSS, SQL-injektio, SSRF, koodinjektio ja tiedostojen poisto
- Päivitys versioon 1.6.16 tai 1.7.1 erittäin suositeltavaa
"Roundcube on julkaissut tietoturvapäivitykset versioille 1.6 LTS ja 1.7, korjaten useita haavoittuvuuksia, mukaan lukien tallennettu XSS, CSS-injektio, SQL-injektio, SSRF, etäkuvien eston ohitus ja koodinjektio LDAP:iin. Välitön päivitys on suositeltavaa."
#tietoturva-aukot
#XSS
#SQL-injektio
ei vielä kommentteja.