Description
An issue was discovered in Roundcube Webmail before 1.5.14 and 1.6.14. Insufficient Cascading Style Sheets (CSS) sanitization in HTML e-mail messages may lead to a fixed-position mitigation bypass via the use of !important.
Remediation
References
Related Vulnerabilities
MySQL CVE-2024-21196 Vulnerability (CVE-2024-21196)
WordPress Plugin Access Demo Importer Arbitrary File Upload (1.0.6)
Ruby on Rails CVE-2006-4112 Vulnerability (CVE-2006-4112)
Drupal Core 4.6.x Mail Header Injection (4.6.0 - 4.6.5)
Nexus Repository Manager CVE-2019-7238 Vulnerability (CVE-2019-7238)