
CVE-2020-12640: Roundcube Webmail에서 "Plugin Value"를 통한 로컬 PHP 파일 포함
Roundcube 1.4.4, 1.3.11, 1.2.10 이전 버전에는 경로 탐색(Path Traversal) 취약점이 존재합니다.
"_plugins_<PLUGIN_NAME>" 매개변수는 삭제/입력 필터링을 수행하지 않기 때문에, Roundcube 설치 프로그램(Installer)에 접근 권한이 있는 공격자는 경로 탐색 취약점을 활용하여 로컬 시스템의 임의의 PHP 파일을 포함할 수 있습니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점은 다음을 필요로 합니다:
더 자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.