Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mbadanoiu/cve-2020-12640
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmbadanoiu/cve-2020-12640

CVE-2020-12640

CVE-2020-12640: Roundcube Webmail में "प्लगइन वैल्यू" के माध्यम से स्थानीय PHP फ़ाइल समावेशन

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-12640: Roundcube Webmail में "प्लगिन वैल्यू" के माध्यम से स्थानीय PHP फ़ाइल समावेशन

Roundcube के संस्करण 1.4.4, 1.3.11 और 1.2.10 से पहले के संस्करणों में एक पथ ट्रैवर्सल भेद्यता मौजूद है।

चूंकि "_plugins_<PLUGIN_NAME>" पैरामीटर sanitization/इनपुट फ़िल्टरिंग नहीं करते, इसलिए Roundcube Installer तक पहुंच रखने वाला एक हमलावर पथ ट्रैवर्सल भेद्यता का लाभ उठाकर स्थानीय सिस्टम पर मनमानी PHP फ़ाइलों को शामिल कर सकता है।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का खुलासा और सुधार यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • Roundcube Webmail इंस्टालर घटक तक पहुंच
  • लक्ष्य के फाइलसिस्टम पर लिखने की पहुंच

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें