
MAL-004: تجاوز حقن الأوامر لـ CVE-2020-12641 في Roundcube Webmail
تم العثور على تجاوز لـ "CVE-2020-12641: حقن الأوامر عبر "_im_convert_path" في Roundcube Webmail" الذي يؤثر على الإصدارات قبل 1.4.5 و 1.3.12.
تقوم دالة php "escapeshellcmd"، التي تم تنفيذها لمنع "CVE-2020-12641: حقن الأوامر عبر "_im_convert_path" Parameter"، بتنقية غير كافية، وبالتالي يمكن تجاوز هذا "الفلتر" عن طريق استخدام:
يؤدي الهجوم الناجح إلى تنفيذ أوامر نظام عشوائية كلما فتح مستخدم Roundcube صالح بريدًا إلكترونيًا يحتوي على صورة غير قياسية.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تم تضمين هذا التجاوز كـ "إصلاح أفضل لـ CVE-2020-12641" ولم يُعطَ معرف CVE منفصل.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.