
CVE-2020-12640: Inclusión de archivos PHP local a través de "Valor de Plugin" en Roundcube Webmail
Existe una vulnerabilidad de Path Traversal en versiones de Roundcube anteriores a 1.4.4, 1.3.11 y 1.2.10.
Debido a que los parámetros "plugins<NOMBRE_DEL_PLUGIN>" no realizan saneamiento/filtrado de entrada, un atacante con acceso al Instalador de Roundcube puede aprovechar una vulnerabilidad de path traversal para incluir archivos PHP arbitrarios en el sistema local.
La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.