Roundcube Webmail SQL注入漏洞 CNNVD-201110-171

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-10-12

RoundCube Webmail是一款基于浏览器的IMAP客户端(邮件客户端),它支持地址薄管理、信息搜索、拼写检查等。 Roundcube Webmail 0.3.1及其他版本中存在SQL注入漏洞。该漏洞源于用户提供的数据被用于SQL查询之前没有经过充分的过滤,攻击者可利用该漏洞访问或修改数据。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息