
MAL-004: Command Injection Bypass for CVE-2020-12641 in Roundcube Webmail
针对影响1.4.5和1.3.12之前版本的“CVE-2020-12641:Roundcube Webmail中通过“_im_convert_path”实现的命令注入”发现了一种绕过方法。
为了防止“CVE-2020-12641:通过“_im_convert_path”参数实现的命令注入”而实施的PHP “escapeshellcmd”函数,其预处理操作不充分,因此可以通过以下方式绕过此“过滤器”:
只要有效的Roundcube用户打开一封包含非标准图像的邮件,成功的攻击就会导致任意系统命令的执行。
此漏洞的供应商披露和修复方案可在此处找到此处。
此绕过策略被纳入“CVE-2020-12641的更好修复”,并未分配单独的CVE-ID。
此漏洞需要:
更多详情和利用过程可在本PDF中找到。