
Rilevamento per CVE-2025-49113
NOTA Questo template è stato ora implementato nello strumento Artemis di CERT Polska. Sono profondamente onorato di essere riconosciuto da CERT Polska per questo script di rilevamento delle vulnerabilità. È un vero privilegio contribuire al rafforzamento degli sforzi globali di cybersecurity attraverso contributi open-source. https://github.com/CERT-Polska/Artemis/pull/1762
Questo template esamina il corpo HTML per il valore rcversion e poi confronta le versioni vulnerabili. Ecco una mappatura del valore HTML grezzo e della versione per Roundcube:
10502 1.5.2
10601 1.6.1
10506 1.5.6
10500 1.5.0
10609 1.6.9
10611 1.6.11
10510 1.5.10
10505 1.5.5
10503 1.5.3
10610 1.6.10
10509 1.5.9
10607 1.6.7
10602 1.6.2
10606 1.6.6
10605 1.6.5

Questo non è uno script di exploit, ma piuttosto uno script per rilevare se un'istanza è vulnerabile a CVE-2025-49113 in base alle versioni.
nuclei -u https://yourHost.com -t template.yamlUsalo a tuo rischio, non sarò responsabile per attività illegali che conduci su infrastrutture che non possiedi o per cui non hai autorizzazione a scansionare.
Sentiti libero di contattarmi su Signal.