
CVE-2020-12641: Roundcube Webmail の “_im_convert_path” パラメータを介したコマンドインジェクション
Roundcube の 1.4.4、1.3.11、1.2.10 より前のバージョンには、コマンドインジェクションの脆弱性が存在します。
"_im_convert_path" はサニタイズ/入力フィルタリングを実行しないため、Roundcube インストーラーにアクセスできる攻撃者は、このパラメータにシステムコマンドを注入できます。これらのコマンドは、任意のユーザーが "非標準" の画像を含むメールを開くと実行されます。
この脆弱性に関するベンダーの開示と修正は、こちら で確認できます。
この脆弱性の悪用には以下が必要です:
詳細と悪用手順は、この PDF で確認できます。