Веб-почта Roundcube до версии 1.5.13 и версии 1.6 до версии 1.6.13 допускает внедрение каскадных таблиц стилей (CSS), например, из-за неправильной обработки комментариев.
Показать оригинальное описание (EN)
Roundcube Webmail before 1.5.13 and 1.6 before 1.6.13 allows Cascading Style Sheets (CSS) injection, e.g., because comments are mishandled.
Характеристики атаки
Последствия
Строка CVSS v3.1