PT-2020-6405 · Unknown+2 · Roundcubemail+2

CVE-2020-18671

·

Publicado

2020-05-29

·

Atualizado

2024-03-06

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Roundcube Mail anteriores à 1.4.5
Descrição
O problema está relacionado a uma vulnerabilidade de Cross Site Scripting (XSS). Está associado à configuração SMTP no instalador. A vulnerabilidade pode permitir que um invasor remoto comprometa a integridade dos dados.
Recomendações
Para versões anteriores à 1.4.5, atualize para a versão 1.4.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint /installer/test.php até que um patch esteja disponível. Evite usar a configuração SMTP no instalador até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2097
ALT-PU-2020-2367
BDU:2021-04625
BIT-ROUNDCUBE-2020-18671
CVE-2020-18671
OPENSUSE-SU-2021:0931-1
OPENSUSE-SU-2021:0942-1
OPENSUSE-SU-2021:0943-1
OPENSUSE-SU-2021:0959-1
OPENSUSE-SU-2021:0974-1
OPENSUSE-SU-2021:1014-1
OPENSUSE-SU-2021_0931-1

Produtos afetados

Alt Linux
Roundcubemail
Suse