标签
#Roundcube
Roundcube IMAP 命令注入与 SSRF 漏洞
深入剖析在一次源代码审查中于 Roundcube Webmail(< 1.6.14、1.5.14、1.7 RC4)中发现的两个严重漏洞。OVE-2026-8 由于缺少 CRLF 过滤,允许已认证的攻击者通过 _filter 参数注入任意 IMAP 命令。OVE-2026-9 通过滥用 CSS 代理机制实现服务器端请求伪造(SSRF),从而可访问内部网络资源和云元数据。
2026年4月8日
CVE-2025-68461:Roundcube SVG Animate XSS 绕过
CVE-2025-68461(CVSS 7.2)通过命名空间前缀让 SVG animate 标签绕过 Roundcube 的净化器。包含 PoC、补丁分析、Nuclei 检测与缓解措施。
2026年3月17日