
MAL-004: Roundcube Webmail में CVE-2020-12641 के लिए कमांड इंजेक्शन बाईपास
"CVE-2020-12641: Roundcube Webmail में "_im_convert_path" के माध्यम से कमांड इंजेक्शन" के लिए एक बायपास पाया गया, जो 1.4.5, 1.3.12 से पहले के संस्करणों को प्रभावित करता है।
php “escapeshellcmd” फ़ंक्शन, जो “CVE-2020-12641: “_im_convert_path” पैरामीटर के माध्यम से कमांड इंजेक्शन” को रोकने के लिए लागू किया गया था, अपर्याप्त सैनिटाइज़ेशन करता है और इसलिए इस “फ़िल्टर” को निम्नलिखित का उपयोग करके बायपास किया जा सकता है:
एक सफल हमले के परिणामस्वरूप, जब भी कोई मान्य Roundcube उपयोगकर्ता गैर-मानक छवि वाला मेल खोलता है, तो मनमाने सिस्टम कमांड निष्पादित हो जाते हैं।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
यह बायपास "CVE-2020-12641 के लिए बेहतर समाधान" के रूप में शामिल किया गया था और इसे कोई अलग CVE-ID नहीं दी गई।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
प्रारंभिक भेद्यता (CVE-2020-12641) और GitHub प्रकटीकरण