
CVE-2020-12641: حقن أوامر عبر معامل “_im_convert_path” في Roundcube Webmail
توجد ثغرة حقن أوامر في إصدارات Roundcube قبل 1.4.4 و1.3.11 و1.2.10.
نظرًا لأن "_im_convert_path" لا يقوم بتنقية/تصفية الإدخال، يمكن لمهاجم لديه حق الوصول إلى مثبت Roundcube حقن أوامر النظام في هذه المعلمة والتي سيتم تنفيذها عندما يفتح أي مستخدم أي بريد إلكتروني يحتوي على صورة "غير قياسية".
يمكن العثور على إفصاح البائع والإصلاح لهذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في ملف PDF.