
CVE-2020-12640: Local PHP File Inclusion via "Plugin Value" in Roundcube Webmail
Уязвимость Path Traversal существует в версиях Roundcube до 1.4.4, 1.3.11 и 1.2.10.
Поскольку параметры "_plugins_<PLUGIN_NAME>" не выполняют санитизацию/фильтрацию ввода, злоумышленник, имеющий доступ к установщику Roundcube, может использовать уязвимость Path Traversal для включения произвольных PHP-файлов в локальной системе.
Раскрытие и исправление этой уязвимости от вендора можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.