CVE-2025-49113
Mis à jour :
Exécution de code à distance dans Roundcube Webmail
Une faille de sécurité, identifiée sous la référence CVE-2025-49113, a été découverte dans plusieurs versions de Roundcube Webmail. Cette vulnérabilité permet à un utilisateur authentifié d’exécuter du code arbitraire sur le serveur webmail.
Points Clés:
- Nature de la faille: Exécution de code à distance (RCE).
- Cause: Validation insuffisante du paramètre
_fromdans le fichierprogram/actions/settings/upload.php. - Impact: Permet la désérialisation d’objets PHP, ouvrant la porte à l’exécution de code malveillant.
- Acteurs: Exploitable par des utilisateurs authentifiés.
Vulnérabilités:
- CVE-2025-49113: Vulnerabilité d’exécution de code à distance dans Roundcube Webmail due à une désérialisation d’objets PHP non sécurisée.
Recommandations:
- Mettre à jour Roundcube Webmail vers les versions 1.5.10 ou 1.6.11 ou ultérieures.
