4.3

CVE-2013-5645

Exploit

Multiple cross-site scripting (XSS) vulnerabilities in Roundcube webmail before 0.9.3 allow user-assisted remote attackers to inject arbitrary web script or HTML via the body of a message visited in (1) new or (2) draft mode, related to compose.inc; and (3) might allow remote authenticated users to inject arbitrary web script or HTML via an HTML signature, related to save_identity.inc.

Data is provided by the National Vulnerability Database (NVD)
RoundcubeWebmail Version <= 0.9.2
RoundcubeWebmail Version0.1
RoundcubeWebmail Version0.1 Update20050811
RoundcubeWebmail Version0.1 Update20050820
RoundcubeWebmail Version0.1 Update20051007
RoundcubeWebmail Version0.1 Update20051021
RoundcubeWebmail Version0.1 Updatealpha
RoundcubeWebmail Version0.1 Updatebeta
RoundcubeWebmail Version0.1 Updatebeta2
RoundcubeWebmail Version0.1 Updaterc1
RoundcubeWebmail Version0.1 Updaterc2
RoundcubeWebmail Version0.1 Updatestable
RoundcubeWebmail Version0.1.1
RoundcubeWebmail Version0.2
RoundcubeWebmail Version0.2 Updatealpha
RoundcubeWebmail Version0.2 Updatebeta
RoundcubeWebmail Version0.2 Updatestable
RoundcubeWebmail Version0.2.1
RoundcubeWebmail Version0.2.2
RoundcubeWebmail Version0.3
RoundcubeWebmail Version0.3 Updatebeta
RoundcubeWebmail Version0.3 Updaterc1
RoundcubeWebmail Version0.3 Updatestable
RoundcubeWebmail Version0.3.1
RoundcubeWebmail Version0.4
RoundcubeWebmail Version0.4 Updatebeta
RoundcubeWebmail Version0.4.1
RoundcubeWebmail Version0.4.2
RoundcubeWebmail Version0.5
RoundcubeWebmail Version0.5 Updatebeta
RoundcubeWebmail Version0.5 Updaterc
RoundcubeWebmail Version0.5.1
RoundcubeWebmail Version0.5.2
RoundcubeWebmail Version0.5.3
RoundcubeWebmail Version0.5.4
RoundcubeWebmail Version0.6
RoundcubeWebmail Version0.7
RoundcubeWebmail Version0.7.1
RoundcubeWebmail Version0.7.2
RoundcubeWebmail Version0.7.3
RoundcubeWebmail Version0.8.0
RoundcubeWebmail Version0.8.1
RoundcubeWebmail Version0.8.2
RoundcubeWebmail Version0.8.3
RoundcubeWebmail Version0.8.4
RoundcubeWebmail Version0.8.5
RoundcubeWebmail Version0.8.6
RoundcubeWebmail Version0.9 Updatebeta
RoundcubeWebmail Version0.9 Updaterc
RoundcubeWebmail Version0.9 Updaterc2
RoundcubeWebmail Version0.9.0
RoundcubeWebmail Version0.9.1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.31% 0.507
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.