
CVE-2020-12640: تضمين ملفات PHP محليًا عبر "Plugin Value" في Roundcube Webmail
توجد ثغرة اجتياز المسار (Path Traversal) في إصدارات Roundcube قبل 1.4.4 و1.3.11 و1.2.10.
نظرًا لأن معاملات "_plugins_<PLUGIN_NAME>" لا تنفذ تنظيفًا/تصفيةً للمدخلات، يمكن لمهاجم لديه إمكانية الوصول إلى مثبت Roundcube استغلال ثغرة اجتياز المسار لتضمين ملفات PHP عشوائية على النظام المحلي.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في PDF.