CVE-2020-13965
È stato scoperto un problema in Roundcube Webmail prima della 1.3.12 e 1.4.x prima della 1.4.5. È presente XSS tramite un allegato XML dannoso perché text/xml è tra i tipi consentiti per un'anteprima.
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 26 giu 2024
- Le agenzie federali statunitensi devono correggerla entro il 17 lug 2024 (direttiva BOD 22-01)
- Primo attacco osservato 1478 giorni dopo la divulgazione
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Fonte: CISA KEV · 25 gen 2025 26 giu 2024
Punteggio CVSS6.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NTipo di debolezza (CWE)CWE-79, CWE-80
Vendordebian, fedoraproject, roundcube
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| roundcube | webmail | < 1.3.12 |
| debian | debian linux | 9.0 |
| fedoraproject | fedora | 31 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
