NCSC-2020-0370 [1.01] [H/H] Kwetsbaarheden verholpen in RoundCube

Er zijn kwetsbaarheden verholpen in Roundcube Webmail.
De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:

Cross-Site Request Forgery (XSRF)
Cross-Site Scripting (XSS)
Omzeilen van beveiligingsmaatregel
(Remote) code execution (Gebruikersrechten)
Toegang tot gevoelige gegevens