Roundcube Webmail 1.6.x < 1.6.18/1.7.x < 1.7.3 多个漏洞

high Nessus 插件 ID 342614

简介

远程 Web 服务器上运行的应用程序受到多个漏洞影响。

描述

远程 Web 服务器上运行的 Roundcube Webmail 版本为低于 1.6.18 的 1.6.x 或低于 1.7.3 的 1.7.x。因此,该应用程序受到多个漏洞的影响:

- markasjunk 插件的 cmd_learn 驱动程序受到通过构建的占位符替换值造成的远程代码执行的影响。此问题仅影响使用 markasjunk 插件及其cmd_learn驱动程序的 Roundcube 实例。(CVE-2026-74997)

- 邮件搜索和 LITERAL+ 字节计数去同步化可通过 IMAP 命令注入导致信息泄露或权限升级。(CVE-2026-75002)

- 来自 CSS(层叠样式表)代理的响应未经过验证,其可能导致通过 MIME 嗅探造成信息泄露或 XSS(跨站脚本)。(CVE-2026-74998)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Roundcube Webmail 1.6.18、1.7.3 或更高版本。

另见

https://github.com/roundcube/roundcubemail/releases/tag/1.6.18

https://github.com/roundcube/roundcubemail/releases/tag/1.7.3

http://www.nessus.org/u?95a8a690

插件详情

严重性: High

ID: 342614

文件名: roundcube_webmail_1_6_18.nasl

版本: 1.2

类型: Remote

系列: CGI abuses

发布时间: 2026/9/3

最近更新时间: 2026/9/4

支持的传感器: Nessus

Enable CGI Scanning: true

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.14

CVSS v2

风险因素: High

基本分数: 9

时间分数: 6.7

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-74997

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:roundcube:webmail

必需的 KB 项: installed_sw/Roundcube Webmail

易利用性: No known exploits are available

补丁发布日期: 2026/8/9

漏洞发布日期: 2026/8/9

参考资料信息

CVE: CVE-2026-74997, CVE-2026-74998, CVE-2026-74999, CVE-2026-75000, CVE-2026-75002, CVE-2026-75003, CVE-2026-75004, CVE-2026-75006, CVE-2026-75007, CVE-2026-75010

CWE: 669, 77, 78, 79, 918