
Script Python para CVE-2025-49113. Roundcube Webmail anterior a 1.5.10 e 1.6.x anterior a 1.6.11 permite execução remota de código por utilizadores autenticados porque o parâmetro _from numa URL não é validado em program/actions/settings/upload.php, levando à Desserialização de Objetos PHP.
Script Python para CVE-2025-49113
Usage: python exploit.py
https://ubuntu.com/security/CVE-2025-49113
Descrição: Roundcube Webmail anterior à versão 1.5.10 e versões 1.6.x anteriores a 1.6.11 permite execução remota de código por usuários autenticados porque o parâmetro _from em uma URL não é validado em program/actions/settings/upload.php, levando à Desserialização de Objetos PHP.