CVE-2024-37383
RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability
1.5.7 이전 및 1.6.7 이전의 1.6.x Roundcube Webmail에서는 SVG animate 속성을 통해 XSS가 발생할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 6.1
- EPSS
- 73.3% 백분위 99.4% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.11.14
- 공개일
- 2024.06.07