0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Roundcube Webmail: Kilka luk w zabezpieczeniach załatanych (heise.de)

· 64 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Osiem luk załatanych w Roundcube Webmail 1.6.16 i 1.7.1.
  • Cztery luki wysokiego ryzyka umożliwiają wykonanie kodu.
  • Brak dowodów na aktywne wykorzystanie.

"Wersje 1.6.16 i 1.7.1 Roundcube Webmail usuwają osiem luk w zabezpieczeniach. Cztery z nich są sklasyfikowane jako 'wysokie' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Bez poprawek atakujący mogą wykonać złośliwy kod poprzez SQL injection i przechowywany XSS. Nie zgłoszono aktywnego wykorzystania. Administratorzy powinni natychmiast zaktualizować."

#Roundcube #aktualizacja zabezpieczeń #luki

Macierz dyskusji

0 segments

brak komentarzy.