
CVE-2020-12640: Локальное включение PHP-файлов через «Plugin Value» в Roundcube Webmail
Уязвимость Path Traversal существует в версиях Roundcube до 1.4.4, 1.3.11 и 1.2.10.
Поскольку параметры "_plugins_<PLUGIN_NAME>" не выполняют санитизацию/фильтрацию ввода, злоумышленник, имеющий доступ к установщику Roundcube, может использовать уязвимость Path Traversal для включения произвольных PHP-файлов в локальной системе.
Раскрытие и исправление этой уязвимости от вендора можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.