
CVE-2020-12640 : Inclusion locale de fichier PHP via "Plugin Value" dans Roundcube Webmail
Une vulnérabilité de type Path Traversal existe dans les versions de Roundcube antérieures à 1.4.4, 1.3.11 et 1.2.10.
Étant donné que les paramètres _plugins_<PLUGIN_NAME> n'effectuent pas d'assainissement/filtrage des entrées, un attaquant ayant accès à l'installateur de Roundcube peut exploiter une vulnérabilité de type path traversal pour inclure des fichiers PHP arbitraires sur le système local.
La divulgation du fournisseur et le correctif pour cette vulnérabilité sont disponibles ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.