CVE-2020-13965
Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
1.3.12 이전 및 1.4.5 이전의 1.4.x 버전 Roundcube Webmail에서 문제가 발견되었습니다. text/xml이 미리보기에 허용되는 유형에 포함되어 있어 악성 XML 첨부 파일을 통한 XSS가 발생합니다.
- 대응 우선순위
- 최우선
- CVSS
- 6.1
- EPSS
- 76.6% 백분위 99.5% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.07.17
- 공개일
- 2020.06.09