CVE-2025-49113

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance dans Roundcube Webmail

Une faille de sécurité identifiée sous la référence CVE-2025-49113 permet l’exécution de code à distance dans certaines versions de Roundcube Webmail.

Points clés :

  • La vulnérabilité affecte les versions de Roundcube Webmail antérieures à 1.5.10 et les versions 1.6.x antérieures à 1.6.11.
  • Elle est due à une validation insuffisante du paramètre _from dans le fichier program/actions/settings/upload.php.
  • Cette faiblesse ouvre la porte à la désérialisation d’objets PHP.
  • Des utilisateurs authentifiés pourraient ainsi exécuter du code arbitraire sur le serveur Roundcube Webmail.

Vulnérabilités :

  • CVE-2025-49113 : Exécution de code à distance via la désérialisation d’objets PHP.

Recommandations :

  • Mettre à jour Roundcube Webmail vers les versions 1.5.10 ou 1.6.11, ou une version ultérieure.

Source