В веб-почте Roundcube до версии 1.6.18 и в версии 1.7.x до версии 1.7.3 незакрытый URL() в атрибуте FuncIRI изображения SVG мог обойти блокировку удаленного изображения, что могло привести к раскрытию информации или повышению привилегий.
Показать оригинальное описание (EN)
In Roundcube Webmail before 1.6.18 and 1.7.x before 1.7.3, an unclosed url() in a FuncIRI attribute of an SVG image could evade the remote image blocking, which may lead to information disclosure or privilege escalation.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Roundcube Webmail
cpe:2.3:a:roundcube:webmail:*:*:*:*:*:*:*:*
|
1.6.0
|
1.6.18
|
|
Roundcube Webmail
cpe:2.3:a:roundcube:webmail:*:*:*:*:*:*:*:*
|
1.7.0
|
1.7.3
|