Lucene search

K
nvd[email protected]NVD:CVE-2013-6172
HistoryNov 05, 2013 - 6:55 p.m.

CVE-2013-6172

2013-11-0518:55:06
CWE-89
web.nvd.nist.gov
5

CVSS2

7.5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:L/Au:N/C:P/I:P/A:P

AI Score

7.8

Confidence

Low

EPSS

0.016

Percentile

87.6%

steps/utils/save_pref.inc in Roundcube webmail before 0.8.7 and 0.9.x before 0.9.5 allows remote attackers to modify configuration settings via the _session parameter, which can be leveraged to read arbitrary files, conduct SQL injection attacks, and execute arbitrary code.

Affected configurations

Nvd
Node
roundcubewebmailRange0.8.6
OR
roundcubewebmailMatch0.1
OR
roundcubewebmailMatch0.120050811
OR
roundcubewebmailMatch0.120050820
OR
roundcubewebmailMatch0.120051007
OR
roundcubewebmailMatch0.120051021
OR
roundcubewebmailMatch0.1alpha
OR
roundcubewebmailMatch0.1beta
OR
roundcubewebmailMatch0.1beta2
OR
roundcubewebmailMatch0.1rc1
OR
roundcubewebmailMatch0.1rc2
OR
roundcubewebmailMatch0.1stable
OR
roundcubewebmailMatch0.1.1
OR
roundcubewebmailMatch0.2
OR
roundcubewebmailMatch0.2alpha
OR
roundcubewebmailMatch0.2beta
OR
roundcubewebmailMatch0.2stable
OR
roundcubewebmailMatch0.2.1
OR
roundcubewebmailMatch0.2.2
OR
roundcubewebmailMatch0.3
OR
roundcubewebmailMatch0.3beta
OR
roundcubewebmailMatch0.3rc1
OR
roundcubewebmailMatch0.3stable
OR
roundcubewebmailMatch0.3.1
OR
roundcubewebmailMatch0.4
OR
roundcubewebmailMatch0.4beta
OR
roundcubewebmailMatch0.4.1
OR
roundcubewebmailMatch0.4.2
OR
roundcubewebmailMatch0.5
OR
roundcubewebmailMatch0.5beta
OR
roundcubewebmailMatch0.5rc
OR
roundcubewebmailMatch0.5.1
OR
roundcubewebmailMatch0.5.2
OR
roundcubewebmailMatch0.5.3
OR
roundcubewebmailMatch0.5.4
OR
roundcubewebmailMatch0.6
OR
roundcubewebmailMatch0.7
OR
roundcubewebmailMatch0.7.1
OR
roundcubewebmailMatch0.7.2
OR
roundcubewebmailMatch0.7.3
OR
roundcubewebmailMatch0.8.0
OR
roundcubewebmailMatch0.8.1
OR
roundcubewebmailMatch0.8.2
OR
roundcubewebmailMatch0.8.3
OR
roundcubewebmailMatch0.8.4
OR
roundcubewebmailMatch0.8.5
OR
roundcubewebmailMatch0.9beta
OR
roundcubewebmailMatch0.9rc
OR
roundcubewebmailMatch0.9rc2
OR
roundcubewebmailMatch0.9.0
OR
roundcubewebmailMatch0.9.1
OR
roundcubewebmailMatch0.9.2
OR
roundcubewebmailMatch0.9.3
OR
roundcubewebmailMatch0.9.4
VendorProductVersionCPE
roundcubewebmail*cpe:2.3:a:roundcube:webmail:*:*:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:*:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:20050811:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:20050820:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:20051007:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:20051021:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:alpha:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:beta:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:beta2:*:*:*:*:*:*
roundcubewebmail0.1cpe:2.3:a:roundcube:webmail:0.1:rc1:*:*:*:*:*:*
Rows per page:
1-10 of 541

CVSS2

7.5

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:N/AC:L/Au:N/C:P/I:P/A:P

AI Score

7.8

Confidence

Low

EPSS

0.016

Percentile

87.6%