
CVE-2020-12640: Roundcube Webmail の「プラグイン値」を介したローカルPHPファイルインクルード
Roundcube 1.4.4、1.3.11、1.2.10 より前のバージョンには、パストラバーサル(Path Traversal)の脆弱性が存在します。
"_plugins_<PLUGIN_NAME>" パラメータはサニタイズ/入力フィルタリングを実行しないため、Roundcube インストーラにアクセスできる攻撃者は、パストラバーサル脆弱性を悪用して、ローカルシステム上の任意の PHP ファイルをインクルードできます。
この脆弱性に関するベンダーの開示と修正は、こちら で確認できます。
この脆弱性を悪用するには、以下が必要です:
詳細と悪用手順については、この PDF を参照してください。