Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-12641 — CVE-2020-12641: Roundcube वेबमेल में “_im_convert_path” पैरामीटर के माध्यम से कमांड इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2020-12641
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubmbadanoiu/cve-2020-12641

CVE-2020-12641

CVE-2020-12641: Roundcube वेबमेल में “_im_convert_path” पैरामीटर के माध्यम से कमांड इंजेक्शन

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-12641: Roundcube Webmail में "_im_convert_path" पैरामीटर के माध्यम से कमांड इंजेक्शन

Roundcube के 1.4.4, 1.3.11 और 1.2.10 से पहले के संस्करणों में एक कमांड इंजेक्शन भेद्यता मौजूद है।

क्योंकि "_im_convert_path" सैनिटाइजेशन/इनपुट फ़िल्टरिंग नहीं करता है, इसलिए Roundcube इंस्टॉलर तक पहुंच वाला एक हमलावर इस पैरामीटर में सिस्टम कमांड इंजेक्ट कर सकता है, जो किसी भी उपयोगकर्ता द्वारा "गैर-मानक" छवि वाले किसी भी ईमेल को खोलने पर निष्पादित होगा।

विक्रेता का खुलासा:

इस भेद्यता के लिए विक्रेता का खुलासा और सुधार यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • Roundcube वेबमेल इंस्टॉलर घटक तक पहुंच
  • एक Roundcube उपयोगकर्ता द्वारा गैर-मानक छवि वाला ईमेल खोलने की प्रतीक्षा करना

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें