تنبيه امني Roundcube Webmail

 تنبيه امني Roundcube Webmail CVE-2023-0786

محتويات التنبيه:

– جدول معلومات

– المخاطر

– الأنظمة المثأثرة

– ملخص حول الثغرة

– الحلول

– المصادر

 

معلومات :
المرجع CVE-2023-0786
العنوان Vulnérabilité dans Roundcube Webmail
تاريخ الاصدار الأول 28 septembre 2023
تاريخ أخر تحديث 28 septembre 2023
المصادر Bulletin de sécurité Roundcube 1.4.14 du 18 septembre 2023
Bulletin de sécurité Roundcube 1.5.4 du 18 septembre 2023
Bulletin de sécurité Roundcube 1.6.3 du 15 septembre 2023
المرفقات Aucune(s)

 

المخاطر:
  • Injection de code indirecte à distance (XSS)
الأنظمة المثأثرة:
  • Roundcube Webmail versions 1.4.x antérieures à 1.4.14
  • Roundcube Webmail versions 1.5.x antérieures à 1.5.4
  • Roundcube Webmail versions 1.6.x antérieures à 1.6.3
ملخص الثغرة:

Une vulnérabilité a été découverte dans Roundcube Webmail. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

الحلول من هده الثغرة:

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

المصادر:

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *