
MAL-004 : Contournement de l'injection de commandes pour CVE-2020-12641 dans Roundcube Webmail
Un contournement a été trouvé pour "CVE-2020-12641 : Injection de commande via "_im_convert_path" dans Roundcube Webmail" affectant les versions antérieures à 1.4.5, 1.3.12.
La fonction php “escapeshellcmd”, implémentée pour empêcher “CVE-2020-12641 : Injection de commande via “_im_convert_path” paramètre”, effectue un assainissement insuffisant et ce “filtre” peut donc être contourné en utilisant :
Une attaque réussie entraîne l'exécution de commandes système arbitraires dès qu'un utilisateur Roundcube valide ouvre un courrier contenant une image non standard.
La divulgation et le correctif du fournisseur pour cette vulnérabilité peuvent être trouvés ici.
Ce contournement a été inclus comme “meilleur correctif pour CVE-2020-12641” et n'a pas reçu d'identifiant CVE séparé.
Cette vulnérabilité nécessite :
De plus amples détails et le processus d'exploitation peuvent être trouvés dans ce PDF.
Vulnérabilité initiale CVE-2020-12641 et divulgation GitHub