
MAL-004: Bypass dell'iniezione di comandi per CVE-2020-12641 in Roundcube Webmail
È stato trovato un bypass per "CVE-2020-12641: Iniezione di comando tramite "_im_convert_path" in Roundcube Webmail" che interessa le versioni precedenti alla 1.4.5 e alla 1.3.12.
La funzione php “escapeshellcmd”, implementata per prevenire “CVE-2020-12641: Iniezione di comando tramite il parametro “_im_convert_path””, esegue una sanitizzazione insufficiente e pertanto questo “filtro” può essere bypassato utilizzando:
Un attacco riuscito comporta l'esecuzione di comandi di sistema arbitrari ogni volta che un utente Roundcube valido apre un'email contenente un'immagine non standard.
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore sono disponibili qui.
Questo bypass è stato incluso come "correzione migliore per CVE-2020-12641" e non gli è stato assegnato un CVE-ID separato.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.