Рекомендация Debian по безопасности
DSA-4030-1 roundcube -- обновление безопасности
- Дата сообщения:
- 09.11.2017
- Затронутые пакеты:
- roundcube
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2017-16651.
- Более подробная информация:
-
В roundcube, веб-решении для IMAP-серверов на основе AJAX с возможностью изменения темы оформления, была обнаружена уязвимость, приводящая к раскрытию содержимого файлов. Аутентифицированный злоумышленник может использовать эту уязвимость для чтения файлов настройки roundcube.
В стабильном выпуске (stretch) эта проблема была исправлена в версии 1.2.3+dfsg.1-4+deb9u1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.3.3+dfsg.1-1.
Рекомендуется обновить пакеты roundcube.