
CVE-2020-12640: Local PHP File Inclusion via "Plugin Value" in Roundcube Webmail
Uma vulnerabilidade de Path Traversal existe nas versões do Roundcube anteriores a 1.4.4, 1.3.11 e 1.2.10.
Como os parâmetros "_plugins_<PLUGIN_NAME>" não realizam saneamento/filtragem de entrada, um atacante com acesso ao instalador do Roundcube pode explorar uma vulnerabilidade de path traversal para incluir arquivos PHP arbitrários no sistema local.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.