NCSC waarschuwt voor lek in Roundcube Webmail
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een kwetsbaarheid in Roundcube Webmail. Het lek stelt kwaadwillenden in staat een cross-site-scripting (XSS)-aanval uit te voeren. Een update die het lek dicht is inmiddels beschikbaar.
Het NCSC waarschuwt dat kwaadwillende via een XSS-aanval via het lek JavaScript-code in de browser van een gebruiker kunnen uitvoeren, en zo bijvoorbeeld een gebruikersaccount kunnen overnemen. Om het lek uit te buiten stuurt een aanvaller een malafide SVG-bestand naar het slachtoffer.
Een update diue het lek dicht is door Roundcube beschikbaar gesteld. Organisaties krijgen het advies te updaten naar versies 1.6.12 en 1.5.12.