Roundcube brengt beveiligingsupdates 1.6.16 en 1.7.1 uit (roundcube.net)
0xBASE INTEL BRIEF
- Meerdere kwetsbaarheden verholpen in Roundcube 1.6.x en 1.7.x
- Omvat XSS, SQL-injectie, SSRF, code-injectie en bestandsverwijdering
- Upgrade naar 1.6.16 of 1.7.1 sterk aanbevolen
"Roundcube heeft beveiligingsupdates uitgebracht voor versies 1.6 LTS en 1.7, waarin meerdere kwetsbaarheden worden verholpen, waaronder opgeslagen XSS, CSS-injectie, SQL-injectie, SSRF, omzeiling van blokkering van externe afbeeldingen en code-injectie in LDAP. Onmiddellijke update wordt aanbevolen."
#beveiligingslekken
#XSS
#SQL-injectie
nog geen reacties.