
CVE-2020-12640: Inclusione locale di file PHP tramite "Plugin Value" in Roundcube Webmail
Una vulnerabilità di Path Traversal esiste nelle versioni di Roundcube precedenti alla 1.4.4, 1.3.11 e 1.2.10.
Poiché i parametri "_plugins_<PLUGIN_NAME>" non eseguono sanitizzazione/filtro degli input, un attaccante con accesso all'installer di Roundcube può sfruttare una vulnerabilità di path traversal per includere file PHP arbitrari sul sistema locale.
La divulgazione del fornitore e la correzione per questa vulnerabilità sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.