References https://nvd.nist.gov/vuln/detail/cve-2023-5631 https://www.sentinelone.com/vulnerability-database/cve-2023-5631/ https://www.helpnetsecurity.com/2023/10/25/roundcube-webmail-zero-day-exploited-to-spy-on-government-entities-cve-2023-5631/ https://www.cve.org/CVERecord?id=CVE-2023-5631 https://appcheck-ng.com/cve-2023-5631/ https://support.plesk.com/hc/en-us/articles/18573638599831-CVE-2023-5631-vulnerability-in-Roundcube https://avd.aliyun.com/detail?id=AVD-2023-5631 https://cve.imfht.com/detail/CVE-2023-5631 https://github.com/wagov/wasocshared/blob/main/docs/advisories/20231027001-Roundcube-Webmail-Persistent-Cross-Site-Scripting(XSS)-Vulnerability.md
Related VulnerabilitiesPoCafterlogic-path-disclosure: AfterLogic Aurora and WebMail Pro < 7.7.9 - Full Path DisclosurePoCroundcube-installer-exposure: Roundcube Webmail Installer - ExposurePoCCVE-2005-2428: Lotus Domino R5 and R6 WebMail - Information DisclosurePoCCVE-2017-7855: IceWarp WebMail 11.3.1.5 - Cross-Site ScriptingPoCCVE-2020-11546: SuperWebmailer 7.21.0.01526 - Remote Code ExecutionPoCCVE-2020-12641: Roundcube Webmail - Command InjectionPoCCVE-2020-27982: IceWarp WebMail 11.4.5.0 - Cross-Site ScriptingPoCCVE-2020-8512: IceWarp WebMail Server <=11.4.4.1 - Cross-Site ScriptingPoCCVE-2021-26292: AfterLogic Aurora and WebMail Pro < 7.7.9 - Full Path DisclosurePoCCVE-2021-26294: AfterLogic Aurora and WebMail Pro < 7.7.9 - Information DisclosurePoCCVE-2022-31470: Axigen WebMail - Cross-Site ScriptingPoCCVE-2023-37728: IceWarp Webmail Server v10.2.1 - Cross Site ScriptingPoCCVE-2023-38192: SuperWebMailer 9.00.0.01710 - Cross-Site Scripting