
Script Python pour CVE-2025-49113. Roundcube Webmail avant la version 1.5.10 et les versions 1.6.x antérieures à 1.6.11 permet l'exécution de code à distance par des utilisateurs authentifiés car le paramètre _from dans une URL n'est pas validé dans program/actions/settings/upload.php, conduisant à une désérialisation d'objets PHP.
Script Python pour CVE-2025-49113
Utilisation : python exploit.py
https://ubuntu.com/security/CVE-2025-49113
Description : Roundcube Webmail avant 1.5.10 et 1.6.x avant 1.6.11 permet l'exécution de code à distance par des utilisateurs authentifiés car le paramètre _from dans une URL n'est pas validé dans program/actions/settings/upload.php, conduisant à une désérialisation d'objet PHP.