CVE-2025-49113
Mis à jour :
Exécution de Code à Distance dans Roundcube Webmail
Une faille de sécurité critique, identifiée comme CVE-2025-49113, impacte les versions de Roundcube Webmail antérieures aux versions 1.5.10 et 1.6.11. Elle permet à un attaquant distant d’exécuter du code arbitraire sur le serveur.
Points Clés:
- Nature de la vulnérabilité: Exécution de code à distance (RCE).
- Cause: Validation insuffisante du paramètre
_fromdans le fichierprogram/actions/settings/upload.php. - Mécanisme d’attaque: Permet la désérialisation d’objets PHP.
- Impact: Un utilisateur authentifié peut potentiellement prendre le contrôle du serveur Roundcube Webmail.
Vulnérabilité:
- CVE: CVE-2025-49113
Recommandations:
- Mettre à jour Roundcube Webmail vers la version 1.5.10 ou 1.6.11 (ou une version ultérieure).
