Roundcube Webmail 安全更新总结 漏洞概述 SVG Animate FUNCIRI 属性绕过:攻击者可利用 SVG 的 、 或 属性实现远程图像加载(Remote Image Loading)。 报告者:class_nzm 影响范围 Roundcube Webmail 1.6 LTS 版本 Roundcube Webmail 1.5 LTS 版本 Roundcube Webmail 1.7 发布候选版(Release Candidate) 修复方案 官方已发布修复补丁版本,强烈建议立即更新生产环境。请升级至以下版本: 1.7-rc6 1.6.15 1.5.15 POC/利用代码 页面未提供具体的 POC 或利用代码。