Lucene search

K
cveRedhatCVE-2012-6121
HistoryFeb 24, 2013 - 9:55 p.m.

CVE-2012-6121

2013-02-2421:55:01
CWE-79
redhat
web.nvd.nist.gov
34
cve-2012-6121
cross-site scripting
xss
roundcube webmail
web vulnerability
nvd

CVSS2

4.3

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:M/Au:N/C:N/I:P/A:N

AI Score

5.4

Confidence

High

EPSS

0.003

Percentile

66.3%

Cross-site scripting (XSS) vulnerability in Roundcube Webmail before 0.8.5 allows remote attackers to inject arbitrary web script or HTML via a (1) data:text or (2) vbscript link.

Affected configurations

Nvd
Node
roundcubewebmailRange0.8.4
OR
roundcubewebmailMatch0.1beta
OR
roundcubewebmailMatch0.1beta2
OR
roundcubewebmailMatch0.1rc1
OR
roundcubewebmailMatch0.1rc2
OR
roundcubewebmailMatch0.1stable
OR
roundcubewebmailMatch0.1.1
OR
roundcubewebmailMatch0.2
OR
roundcubewebmailMatch0.2alpha
OR
roundcubewebmailMatch0.2beta
OR
roundcubewebmailMatch0.2stable
OR
roundcubewebmailMatch0.2.1
OR
roundcubewebmailMatch0.2.2
OR
roundcubewebmailMatch0.3
OR
roundcubewebmailMatch0.3beta
OR
roundcubewebmailMatch0.3rc1
OR
roundcubewebmailMatch0.3stable
OR
roundcubewebmailMatch0.3.1
OR
roundcubewebmailMatch0.4
OR
roundcubewebmailMatch0.4beta
OR
roundcubewebmailMatch0.4.1
OR
roundcubewebmailMatch0.4.2
OR
roundcubewebmailMatch0.5
OR
roundcubewebmailMatch0.5beta
OR
roundcubewebmailMatch0.5rc
OR
roundcubewebmailMatch0.5.1
OR
roundcubewebmailMatch0.5.2
OR
roundcubewebmailMatch0.5.3
OR
roundcubewebmailMatch0.5.4
OR
roundcubewebmailMatch0.6
OR
roundcubewebmailMatch0.7
OR
roundcubewebmailMatch0.7.1
OR
roundcubewebmailMatch0.7.2
OR
roundcubewebmailMatch0.7.3
OR
roundcubewebmailMatch0.8.0
OR
roundcubewebmailMatch0.8.1
OR
roundcubewebmailMatch0.8.2
OR
roundcubewebmailMatch0.8.3
VendorProductVersionCPE
roundcubewebmail*cpe:2.3:a:roundcube:webmail:*:*:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:beta:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:beta2:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:rc1:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:rc2:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:stable:*:*:*:*:*:*
roundcubewebmail0.1.1cpe:2.3:a:roundcube:webmail:0.1.1:*:*:*:*:*:*:*
roundcubewebmail0.2cpe:2.3:a:roundcube:webmail:0.2:*:*:*:*:*:*:*
roundcubewebmail0.2cpe:2.3:a:roundcube:webmail:0.2:alpha:*:*:*:*:*:*
roundcubewebmail0.2cpe:2.3:a:roundcube:webmail:0.2:beta:*:*:*:*:*:*
Rows per page:
1-10 of 381

CVSS2

4.3

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:M/Au:N/C:N/I:P/A:N

AI Score

5.4

Confidence

High

EPSS

0.003

Percentile

66.3%