
Script Python per CVE-2025-49113. Roundcube Webmail prima della versione 1.5.10 e 1.6.x prima della 1.6.11 consente l'esecuzione di codice remoto da parte di utenti autenticati poiché il parametro _from in un URL non viene convalidato in program/actions/settings/upload.php, portando a PHP Object Deserialization.
Script Python per CVE-2025-49113
Utilizzo: python exploit.py
https://ubuntu.com/security/CVE-2025-49113
Descrizione: Roundcube Webmail precedente alla versione 1.5.10 e 1.6.x precedenti alla 1.6.11 consente l'esecuzione remota di codice da parte di utenti autenticati perché il parametro _from in un URL non viene convalidato in program/actions/settings/upload.php, portando a deserializzazione di oggetti PHP.