Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-12640 — CVE-2020-12640: Roundcube Webmail में "प्लगइन वैल्यू" के माध्यम से स्थानीय PHP फ़ाइल समावेशन | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2020-12640
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmbadanoiu/cve-2020-12640

CVE-2020-12640

CVE-2020-12640: Roundcube Webmail में "प्लगइन वैल्यू" के माध्यम से स्थानीय PHP फ़ाइल समावेशन

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-12640: Roundcube Webmail में "प्लगिन वैल्यू" के माध्यम से स्थानीय PHP फ़ाइल समावेशन

Roundcube के संस्करण 1.4.4, 1.3.11 और 1.2.10 से पहले के संस्करणों में एक पथ ट्रैवर्सल भेद्यता मौजूद है।

चूंकि "_plugins_<PLUGIN_NAME>" पैरामीटर sanitization/इनपुट फ़िल्टरिंग नहीं करते, इसलिए Roundcube Installer तक पहुंच रखने वाला एक हमलावर पथ ट्रैवर्सल भेद्यता का लाभ उठाकर स्थानीय सिस्टम पर मनमानी PHP फ़ाइलों को शामिल कर सकता है।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का खुलासा और सुधार यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • Roundcube Webmail इंस्टालर घटक तक पहुंच
  • लक्ष्य के फाइलसिस्टम पर लिखने की पहुंच

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें