V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2024-06254
BDU
MediumConfirmedExploit available

Уязвимость функции rcmail_action_mail_get->run() почтового клиента RoundCube Webmail существует из-за непринятия мер по защите структуры ве…

CVSS
6.1
Medium
EPSS
0.00
p0
Published
2024-01-01
Updated
2024-01-01
Description

Уязвимость функции rcmail_action_mail_get->run() почтового клиента RoundCube Webmail существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS) путем отправки специально созданных вредоносных вложений

Tags · CWE
Pre-auth
Affected products
The roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmail
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Timeline
2024-01-01
Published
2024-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: R
Required (R)
Scope
S: C
Changed (C)
Confidentiality Impact
C: L
Low (L)
Integrity Impact
I: L
Low (L)
Availability Impact
A: N
None (N)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
CVE-2024-42008
github-poc · https://github.com/rpgsec/Roundcube-CVE-2024-42008-POC
Enterprise
Affected products
ProductVendorStatus
roundcube webmailthe roundcube teamTracked
roundcube webmailthe roundcube teamTracked
roundcube webmailthe roundcube teamTracked
roundcube webmailthe roundcube teamTracked
roundcube webmailthe roundcube teamTracked
roundcube webmailthe roundcube teamTracked
roundcube webmailthe roundcube teamTracked
roundcube webmailthe roundcube teamTracked