CVE-2025-49113

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance dans Roundcube Webmail

Une faille de sécurité, identifiée sous la référence CVE-2025-49113, a été découverte dans plusieurs versions de Roundcube Webmail. Cette vulnérabilité permet à un utilisateur authentifié d’exécuter du code arbitraire sur le serveur webmail.

Points Clés:

  • Nature de la faille: Exécution de code à distance (RCE).
  • Cause: Validation insuffisante du paramètre _from dans le fichier program/actions/settings/upload.php.
  • Impact: Permet la désérialisation d’objets PHP, ouvrant la porte à l’exécution de code malveillant.
  • Acteurs: Exploitable par des utilisateurs authentifiés.

Vulnérabilités:

  • CVE-2025-49113: Vulnerabilité d’exécution de code à distance dans Roundcube Webmail due à une désérialisation d’objets PHP non sécurisée.

Recommandations:

  • Mettre à jour Roundcube Webmail vers les versions 1.5.10 ou 1.6.11 ou ultérieures.

Source