Roundcube rilascia aggiornamenti di sicurezza 1.6.16 e 1.7.1 (roundcube.net)
0xBASE INTEL BRIEF
- Multiple vulnerabilità corrette in Roundcube 1.6.x e 1.7.x
- Include XSS, injection SQL, SSRF, injection di codice e eliminazione di file
- Aggiornamento a 1.6.16 o 1.7.1 fortemente raccomandato
"Roundcube ha rilasciato aggiornamenti di sicurezza per le versioni 1.6 LTS e 1.7, correggendo multiple vulnerabilità tra cui XSS memorizzato, injection CSS, injection SQL, SSRF, bypass del blocco delle immagini remote e injection di codice in LDAP. Si raccomanda l'aggiornamento immediato."
#vulnerabilità di sicurezza
#XSS
#iniezione SQL
ancora nessun commento.