
CVE-2020-12640: Roundcube Webmail में "प्लगइन वैल्यू" के माध्यम से स्थानीय PHP फ़ाइल समावेशन
Roundcube के संस्करण 1.4.4, 1.3.11 और 1.2.10 से पहले के संस्करणों में एक पथ ट्रैवर्सल भेद्यता मौजूद है।
चूंकि "_plugins_<PLUGIN_NAME>" पैरामीटर sanitization/इनपुट फ़िल्टरिंग नहीं करते, इसलिए Roundcube Installer तक पहुंच रखने वाला एक हमलावर पथ ट्रैवर्सल भेद्यता का लाभ उठाकर स्थानीय सिस्टम पर मनमानी PHP फ़ाइलों को शामिल कर सकता है।
इस भेद्यता के लिए विक्रेता का खुलासा और सुधार यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।