CVE-2025-49113
Mis à jour :
Exécution de code à distance dans Roundcube Webmail
Une faille de sécurité identifiée sous la référence CVE-2025-49113 permet l’exécution de code à distance dans certaines versions de Roundcube Webmail.
Points clés :
- La vulnérabilité affecte les versions de Roundcube Webmail antérieures à 1.5.10 et les versions 1.6.x antérieures à 1.6.11.
- Elle est due à une validation insuffisante du paramètre
_fromdans le fichierprogram/actions/settings/upload.php. - Cette faiblesse ouvre la porte à la désérialisation d’objets PHP.
- Des utilisateurs authentifiés pourraient ainsi exécuter du code arbitraire sur le serveur Roundcube Webmail.
Vulnérabilités :
- CVE-2025-49113 : Exécution de code à distance via la désérialisation d’objets PHP.
Recommandations :
- Mettre à jour Roundcube Webmail vers les versions 1.5.10 ou 1.6.11, ou une version ultérieure.
