DFN-CERT

Advisory-Archiv

2015-1041: Roundcubemail: Mehrere Schwachstelle ermöglichen u.a. Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2015-07-16 19:08)
Neues Advisory
Version 2 (2015-07-30 17:45)
Für Fedora EPEL 6 wird ein Sicherheitsupdate im Status 'testing' zur Verfügung gestellt.

Betroffene Software

Office
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen erlauben einem entfernten, nicht authentisierten Angreifer die Durchführung von Cross-Site-Scripting-Angriffen und das Ausspähen von Informationen sowie einem authentisierten Benutzer, als Angreifer, das Einschleusen von Code.

Für Fedora 21 und 22 sowie EPEL 7 werden Sicherheitsupdates auf Roundcubemail Release 1.1.2 in Form der Pakete roundcubemail-1.1.2-1.fc21, roundcubemail-1.1.2-1.fc22, bzw. roundcubemail-1.1.2-1.el7 im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

CVE-2015-5381

Schwachstelle in Roundcubemail erlaubt Cross-Site-Scripting

CVE-2015-5382

Schwachstelle in Roundcubemail erlaubt Einschleusung

CVE-2015-5383

Schwachstelle in Roundcubemail erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.