# Roundcube Webmail 1.6.14 安全更新总结 ### 漏洞概述 Roundcube Webmail 1.6.14 版本发布,这是一个安全更新,旨在修复近期报告的多个严重安全漏洞。 ### 漏洞详情 本次更新修复了以下具体漏洞: * **任意文件写入**:Redis rememberme 会话处理程序中存在不安全的反序列化漏洞(由 PiyushGPTY 报告)。 * **密码重置绕过**:可以在不提供旧密码的情况下更改密码(由 PiyushGPTY 报告)。 * **IMAP注入与CSRF**:通过邮件搜索功能触发的 IMAP 注入和 CSRF 漏洞(由 Mantis Research Team 报告)。 * **远程图像阻塞**: * 通过滥用各种 SRC 属性触发(由 nullthreaded 报告)。 * 通过缓存的 body 背景属性触发(由 nullthreaded 报告)。 * **固定位置注入**:通过 CSS 中的 `important` 属性触发(由 nullthreaded 报告)。 * **XSS(跨站脚本)**:存在于 HTML 附件预览功能中(由 Jakub Jelínek 报告)。 * **信息泄露 (SSBF)**:通过样式表链接到本地网络主机导致的信息泄露(由 Georgios Stompidas 报告)。 ### 影响范围 Roundcube Webmail 1.6.x 系列(特别是 1.6.13 及更早版本)。 ### 修复方案 * **升级版本**:建议所有生产实例更新到 **Roundcube Webmail 1.6.14**。 * **注意事项**:在更新前请务必备份数据。 ### POC/利用代码 截图中未包含具体的 POC 代码或利用代码。