
CVE-2020-12641: Roundcube वेबमेल में “_im_convert_path” पैरामीटर के माध्यम से कमांड इंजेक्शन
Roundcube के 1.4.4, 1.3.11 और 1.2.10 से पहले के संस्करणों में एक कमांड इंजेक्शन भेद्यता मौजूद है।
क्योंकि "_im_convert_path" सैनिटाइजेशन/इनपुट फ़िल्टरिंग नहीं करता है, इसलिए Roundcube इंस्टॉलर तक पहुंच वाला एक हमलावर इस पैरामीटर में सिस्टम कमांड इंजेक्ट कर सकता है, जो किसी भी उपयोगकर्ता द्वारा "गैर-मानक" छवि वाले किसी भी ईमेल को खोलने पर निष्पादित होगा।
इस भेद्यता के लिए विक्रेता का खुलासा और सुधार यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।