5

CVE-2011-4078

include/iniset.php in Roundcube Webmail 0.5.4 and earlier, when PHP 5.3.7 or 5.3.8 is used, allows remote attackers to trigger a GET request for an arbitrary URL, and cause a denial of service (resource consumption and inbox outage), via a Subject header containing only a URL, a related issue to CVE-2011-3379.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
RoundcubeWebmail Version <= 0.5.4
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.1
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.1 Updatealpha
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.1 Updatebeta
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.1 Updatebeta2
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.1 Updaterc1
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.1 Updaterc2
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.1.1
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.2
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.2 Updatealpha
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.2 Updatebeta
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.2.1
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.3
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.3 Updatebeta
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.3 Updaterc1
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.3.1
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.4
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.4 Updatebeta
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.4.1
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.4.2
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.5
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.5 Updatebeta
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.5 Updaterc
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.5.1
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.5.2
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
RoundcubeWebmail Version0.5.3
   PhpPhp Version5.3.7
   PhpPhp Version5.3.8
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.86% 0.743
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P