Roundcube Webmailに2件の脆弱性、更新版で対処 - ITmedia エンタープライズ(情報元のブックマーク数)

Roundcube WebmailなるOSSWebメールに2件のクロスサイトリクエストフォージェリ脆弱性が存在してアップデートされているとのこと。

オープンソースWebメール「Roundcube Webmail」に2件のクロスサイトリクエストフォージェリ脆弱性が見つかり、情報処理推進機構IPA)セキュリティセンターとJPCERTコーディネーションセンターが11月4日付で情報を公開した。
2件の脆弱性はRoundcube Webmail 0.2.2までのバージョンに存在するもので、それぞれ異なるものだという。悪用された場合に、ユーザーが意図しない情報を登録されたり、メールを送信されたりする恐れがある。

Roundcube Webmailに2件の脆弱性、更新版で対処 - ITmedia エンタープライズ

おんなじ様なものを見ている人は見ているんだねぇww

この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC がベンダとの調整を行いました。
報告者:三井物産セキュアディレクション株式会社 望月 岳 氏

JVN#75694913: Roundcube Webmail におけるクロスサイトリクエストフォージェリの脆弱性

この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC がベンダとの調整を行いました。
報告者:植木 修也 氏

JVN#72974205: Roundcube Webmail におけるクロスサイトリクエストフォージェリの脆弱性

screenshot