
Python-скрипт для CVE-2025-49113. Roundcube Webmail до версий 1.5.10 и 1.6.x до 1.6.11 позволяет аутентифицированным пользователям выполнять удаленный код, поскольку параметр _from в URL не проверяется в файле program/actions/settings/upload.php, что приводит к десериализации PHP-объектов.
Python-скрипт для CVE-2025-49113
Usage: python exploit.py
https://ubuntu.com/security/CVE-2025-49113
Описание: Roundcube Webmail до версий 1.5.10 и 1.6.x до 1.6.11 позволяет аутентифицированным пользователям выполнять удаленный код, поскольку параметр _from в URL не проверяется в program/actions/settings/upload.php, что приводит к десериализации объектов PHP.