CVE-2025-49113

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans Roundcube Webmail

Une faille de sécurité critique, identifiée comme CVE-2025-49113, impacte les versions de Roundcube Webmail antérieures aux versions 1.5.10 et 1.6.11. Elle permet à un attaquant distant d’exécuter du code arbitraire sur le serveur.

Points Clés:

  • Nature de la vulnérabilité: Exécution de code à distance (RCE).
  • Cause: Validation insuffisante du paramètre _from dans le fichier program/actions/settings/upload.php.
  • Mécanisme d’attaque: Permet la désérialisation d’objets PHP.
  • Impact: Un utilisateur authentifié peut potentiellement prendre le contrôle du serveur Roundcube Webmail.

Vulnérabilité:

  • CVE: CVE-2025-49113

Recommandations:

  • Mettre à jour Roundcube Webmail vers la version 1.5.10 ou 1.6.11 (ou une version ultérieure).

Source