
نص برمجي بلغة بايثون لـ CVE-2025-49113. Roundcube Webmail قبل الإصدار 1.5.10 والإصدارات 1.6.x قبل 1.6.11 يسمح بتنفيذ تعليمات برمجية عن بُعد من قبل المستخدمين الموثَّقين بسبب عدم التحقق من المعامل _from في عنوان URL في program/actions/settings/upload.php، مما يؤدي إلى PHP Object Deserialization.
نص بايثون لـ CVE-2025-49113
Usage: python exploit.py
https://ubuntu.com/security/CVE-2025-49113
الوصف: Roundcube Webmail قبل الإصدار 1.5.10 والإصدارات 1.6.x قبل 1.6.11 تسمح بتنفيذ الأكواد عن بُعد من قبل المستخدمين المصادق عليهم لأن المعامل _from في عنوان URL لا يتم التحقق منه في program/actions/settings/upload.php، مما يؤدي إلى إلغاء تسلسل كائنات PHP.