黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2020-12640:Roundcube Webmail 中通过“插件值”实现的本地 PHP 文件包含
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 Roundcube 1.4.4、1.3.11 和 1.2.10 之前的版本中存在路径遍历漏洞。
由于 "_plugins_<PLUGIN_NAME>" 参数未进行清理/输入过滤,因此有权访问 Roundcube 安装程序的攻击者可利用路径遍历漏洞,在本地系统上包含任意 PHP 文件。
该漏洞的厂商披露和修复可在此处找到:链接。
此漏洞需要:
更多详情和利用过程可在此 PDF 中找到。