В веб-почте Roundcube до версии 1.6.18 и в версии 1.7.x до версии 1.7.3 драйвер modoboa плагина пароля мог передавать токен аутентификации API Modoboa на управляемый пользователем хост через созданные данные сеанса. Эта проблема затрагивает только экземпляры Roundcube, использующие плагин пароля с драйвером modoboa.
Показать оригинальное описание (EN)
In Roundcube Webmail before 1.6.18 and 1.7.x before 1.7.3, the modoboa driver of the password plugin could leak a Modoboa API authentication token to a user-controlled host via crafted session data. This issue only affects Roundcube instances using the password plugin with its modoboa driver.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Roundcube Webmail
cpe:2.3:a:roundcube:webmail:*:*:*:*:*:*:*:*
|
1.6.0
|
1.6.18
|
|
Roundcube Webmail
cpe:2.3:a:roundcube:webmail:*:*:*:*:*:*:*:*
|
1.7.0
|
1.7.3
|