
MAL-004: Обход инъекции команд для CVE-2020-12641 в Roundcube Webmail
Был найден обход для «CVE-2020-12641: Command Injection via "_im_convert_path" in Roundcube Webmail», затрагивающий версии до 1.4.5, 1.3.12.
Функция PHP «escapeshellcmd», реализованная для предотвращения «CVE-2020-12641: Command Injection via "_im_convert_path" Parameter», выполняет недостаточную очистку, и поэтому этот «фильтр» можно обойти, используя:
Успешная атака приводит к выполнению произвольных системных команд, когда легитимный пользователь Roundcube открывает письмо, содержащее нестандартное изображение.
Раскрытие вендором и исправление этой уязвимости можно найти здесь.
Этот обход был включён как «улучшенное исправление для CVE-2020-12641» и не получил отдельного CVE-ID.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.
Первоначальная уязвимость (CVE-2020-12641) и раскрытие на GitHub