Aller au contenu principal
MEDIUM CISA KEV

CVE-2024-37383

CVSS v3

6.1

MEDIUM

Score EPSS

66.8 %

probabilité d’exploitation

CISA KEV

Oui

exploitation connue

Exploitation

statut SSVC

Description

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via SVG animate attributes.

Vulnérabilité activement exploitée (CISA)

Date d’ajout
2024-10-24
Échéance de correction
2024-11-14
Usage par rançongiciel
Unknown

Détails techniques

Publiée le
2024-06-07
Exploit-DB
EDB-52173

Questions fréquentes

Qu’est-ce que CVE-2024-37383 ?

Roundcube Webmail before 1.5.7 and 1.6.x before 1.6.7 allows XSS via SVG animate attributes.

CVE-2024-37383 est-elle activement exploitée ?

Oui. CVE-2024-37383 figure au catalogue CISA des vulnérabilités activement exploitées (KEV) : son exploitation est confirmée. La CISA impose aux agences fédérales de la corriger avant le 2024-11-14.

Quel est le score CVSS de CVE-2024-37383 ?

CVE-2024-37383 a un score de base CVSS v3 de 6.1 (gravité MEDIUM).

CVE-2024-37383 touche-t-elle votre environnement ?

Utilisez isMalicious pour vérifier si l’une de vos IP ou l’un de vos domaines est associé aux IOC de cette vulnérabilité.

Sans carte bancaire · 500 vérifications gratuites par mois · Clé API gratuite