VDB

CNVD-2016-12513

CNVD-2016-12513 PUBLISHED

Roundcube是一款基于浏览器的IMAP客户端(邮件客户端),它支持地址薄管理、信息搜索、拼写检查等。 Roundcube steps/mail/sendmail.inc存在任意代码执行漏洞。由于程序未能限制使用发件命令行上的自定义信封地址。远程攻击者可通过发送特制的HTTP请求利用该漏洞执行任意代码。

Timeline

  • Dec 8, 2016 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›