
CVE-2020-12641: Iniezione di comandi tramite il parametro “_im_convert_path” in Roundcube Webmail
Una vulnerabilità di Iniezione di Comandi esiste nelle versioni di Roundcube precedenti alla 1.4.4, 1.3.11 e 1.2.10.
Poiché il parametro "_im_convert_path" non esegue sanificazione/filtraggio degli input, un attaccante con accesso all'Installer di Roundcube può iniettare comandi di sistema in questo parametro, che verranno eseguiti quando un utente apre un'email contenente un'immagine "non standard".
La divulgazione del venditore e la correzione per questa vulnerabilità si trovano qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento si trovano in questo PDF.