タグ: メールヘッダーインジェクション

cyberpress.org

Roundcube、ゼロクリック型の永続的XSSやSSRF対策の回避を含む12件のWebメール脆弱性を修正

Roundcubeは、バージョン1.6.19および1.7.4をリリースし、同社のWebメールプラットフォームに存在した12件のセキュリティ脆弱性に対応しました。ゼロクリックで発火する永続的クロスサイトスクリプティング(XSS)の欠陥に加え、CSSプロキシコンポーネントにおけるサーバーサイドリクエストフォージェリ(SS

gbhackers.com

LaravelのCRLFインジェクション脆弱性、送信メール処理に深刻な影響の恐れ

Laravelフレームワークに深刻度の高い脆弱性が発見され、攻撃者が送信メールの処理を操作できる可能性があります。不正なメッセージ配信やデータ漏洩、メールリレーの悪用につながる恐れがあります。 CVE-2026-48019として追跡されているこの問題は、Laravelのデフォルトのメールアドレスバリデーションロジック