Логотип exploitDog
bind:"BDU:2025-06366" OR bind:"CVE-2025-49113"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2025-06366" OR bind:"CVE-2025-49113"

Количество 7

Количество 7

fstec логотип

BDU:2025-06366

8 месяцев назад

Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками механизма десериализации при обработке параметра _from, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
EPSS: Критический
redos логотип

ROS-20250703-09

7 месяцев назад

Уязвимость roundcubemail

CVSS3: 9.9
EPSS: Критический
ubuntu логотип

CVE-2025-49113

8 месяцев назад

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
EPSS: Критический
redhat логотип

CVE-2025-49113

8 месяцев назад

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
EPSS: Критический
nvd логотип

CVE-2025-49113

8 месяцев назад

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
EPSS: Критический
debian логотип

CVE-2025-49113

8 месяцев назад

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote ...

CVSS3: 9.9
EPSS: Критический
github логотип

GHSA-8j8w-wwqc-x596

8 месяцев назад

Roundcube Webmail Vulnerable to Authenticated RCE via PHP Object Deserialization

CVSS3: 9.9
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-06366

Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками механизма десериализации при обработке параметра _from, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
92%
Критический
8 месяцев назад
redos логотип
ROS-20250703-09

Уязвимость roundcubemail

CVSS3: 9.9
92%
Критический
7 месяцев назад
ubuntu логотип
CVE-2025-49113

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
92%
Критический
8 месяцев назад
redhat логотип
CVE-2025-49113

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
92%
Критический
8 месяцев назад
nvd логотип
CVE-2025-49113

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
92%
Критический
8 месяцев назад
debian логотип
CVE-2025-49113

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote ...

CVSS3: 9.9
92%
Критический
8 месяцев назад
github логотип
GHSA-8j8w-wwqc-x596

Roundcube Webmail Vulnerable to Authenticated RCE via PHP Object Deserialization

CVSS3: 9.9
92%
Критический
8 месяцев назад

Уязвимостей на страницу