V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-06254
BDU
СреднийПодтвержденаЭксплойт есть

Уязвимость функции rcmail_action_mail_get->run() почтового клиента RoundCube Webmail существует из-за непринятия мер по защите структуры ве…

CVSS
6.1
Средний
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость функции rcmail_action_mail_get->run() почтового клиента RoundCube Webmail существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS) путем отправки специально созданных вредоносных вложений

Теги · CWE
Без аутентификации
Затронутые продукты
The roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmailThe roundcube team Roundcube webmail
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2024-42008
github-poc · https://github.com/rpgsec/Roundcube-CVE-2024-42008-POC
Enterprise
Затронутые продукты
ПродуктВендорСтатус
roundcube webmailthe roundcube teamОтслеживается
roundcube webmailthe roundcube teamОтслеживается
roundcube webmailthe roundcube teamОтслеживается
roundcube webmailthe roundcube teamОтслеживается
roundcube webmailthe roundcube teamОтслеживается
roundcube webmailthe roundcube teamОтслеживается
roundcube webmailthe roundcube teamОтслеживается
roundcube webmailthe roundcube teamОтслеживается