Roundcube Webmail версии 1.5.10 и 1.6.x до 1.6.11 позволяет выполнить удаленное выполнение кода аутентифицированными пользователями, поскол…
Roundcube Webmail версии 1.5.10 и 1.6.x до 1.6.11 позволяет выполнить удаленное выполнение кода аутентифицированными пользователями, поскольку параметр _from в URL-адресе не проверяется в program/actions/settings/upload.php, что приводит к десериализации объекта PHP [1]. Уязвимость была исправлена в версиях 1.6.11 и 1.5.10. Настоятельно рекомендуется обновить все производственные установки Roundcube 1.6.x и 1.5.x до этих версий [2]. Источники: - [1] https://roundcube.net/news/2025/06/01/security-updates-1.6.11-and-1.5.10 - [2] https://github.com/roundcube/roundcubemail/pull/9865 - [3] https://github.com/roundcube/roundcubemail/releases/tag/1.6.11 - [4] https://github.com/roundcube/roundcubemail/commit/0376f69e958a8fef7f6f09e352c541b4e7729c4d - [5] https://github.com/roundcube/roundcubemail/releases/tag/1.5.10
Продукт десериализует ненадёжные данные без достаточной проверки того, что полученные данные окажутся допустимыми.
https://cwe.mitre.org/data/definitions/502.html →Открыть в коллекции CWE →Злоумышленник пытается эксплуатировать приложение путём внедрения дополнительного вредоносного содержимого в процессе обработки сериализованных объектов. Разработчики используют сериализацию для преобразования данных или состояния в статичный двоичный формат с целью сохранения на диск или передачи по сети. Впоследствии эти объекты десериализуются для восстановления данных/состояния. Внедряя некорректный объект в уязвимое приложение, злоумышленник потенциально может скомпрометировать его, манипулируя процессом десериализации. Это может привести к ряду нежелательных последствий, включая удалённое выполнение кода.
https://capec.mitre.org/data/definitions/586.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Эксплуатируется | ||
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| roundcube | Эксплуатируется | |
| debian_linux | * | Эксплуатируется |
| webmail | * | Эксплуатируется |