
पाइथन स्क्रिप्ट CVE-2025-49113 के लिए। Roundcube Webmail 1.5.10 से पहले और 1.6.x 1.6.11 से पहले प्रमाणित उपयोगकर्ताओं द्वारा दूरस्थ कोड निष्पादन की अनुमति देता है क्योंकि URL में _from पैरामीटर program/actions/settings/upload.php में मान्य नहीं किया गया है, जिससे PHP ऑब्जेक्ट डिसीरियलाइज़ेशन होता है।
CVE-2025-49113 के लिए Python स्क्रिप्ट
Usage: python exploit.py
https://ubuntu.com/security/CVE-2025-49113
विवरण: Roundcube Webmail 1.5.10 से पहले और 1.6.x 1.6.11 से पहले के संस्करण प्रमाणित उपयोगकर्ताओं द्वारा दूरस्थ कोड निष्पादन की अनुमति देते हैं क्योंकि URL में _from पैरामीटर program/actions/settings/upload.php में मान्य नहीं किया जाता है, जिससे PHP ऑब्जेक्ट डिसीरियलाइज़ेशन होता है।