2015-1041: Roundcubemail: Mehrere Schwachstelle ermöglichen u.a. Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-07-16 19:08)
- Neues Advisory
- Version 2 (2015-07-30 17:45)
- Für Fedora EPEL 6 wird ein Sicherheitsupdate im Status 'testing' zur Verfügung gestellt.
Betroffene Software
Office
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen erlauben einem entfernten, nicht authentisierten Angreifer die Durchführung von Cross-Site-Scripting-Angriffen und das Ausspähen von Informationen sowie einem authentisierten Benutzer, als Angreifer, das Einschleusen von Code.
Für Fedora 21 und 22 sowie EPEL 7 werden Sicherheitsupdates auf Roundcubemail Release 1.1.2 in Form der Pakete roundcubemail-1.1.2-1.fc21, roundcubemail-1.1.2-1.fc22, bzw. roundcubemail-1.1.2-1.el7 im Status 'testing' zur Verfügung gestellt.
Schwachstellen:
CVE-2015-5381
Schwachstelle in Roundcubemail erlaubt Cross-Site-ScriptingCVE-2015-5382
Schwachstelle in Roundcubemail erlaubt EinschleusungCVE-2015-5383
Schwachstelle in Roundcubemail erlaubt Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.