Логотип exploitDog
bind:CVE-2025-49113
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-49113

Количество 7

Количество 7

ubuntu логотип

CVE-2025-49113

6 месяцев назад

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
EPSS: Высокий
redhat логотип

CVE-2025-49113

6 месяцев назад

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
EPSS: Высокий
nvd логотип

CVE-2025-49113

6 месяцев назад

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
EPSS: Высокий
debian логотип

CVE-2025-49113

6 месяцев назад

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote ...

CVSS3: 9.9
EPSS: Высокий
github логотип

GHSA-8j8w-wwqc-x596

6 месяцев назад

Roundcube Webmail Vulnerable to Authenticated RCE via PHP Object Deserialization

CVSS3: 9.9
EPSS: Высокий
fstec логотип

BDU:2025-06366

7 месяцев назад

Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками механизма десериализации при обработке параметра _from, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
EPSS: Высокий
redos логотип

ROS-20250703-09

5 месяцев назад

Уязвимость roundcubemail

CVSS3: 9.9
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2025-49113

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
88%
Высокий
6 месяцев назад
redhat логотип
CVE-2025-49113

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
88%
Высокий
6 месяцев назад
nvd логотип
CVE-2025-49113

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.

CVSS3: 9.9
88%
Высокий
6 месяцев назад
debian логотип
CVE-2025-49113

Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote ...

CVSS3: 9.9
88%
Высокий
6 месяцев назад
github логотип
GHSA-8j8w-wwqc-x596

Roundcube Webmail Vulnerable to Authenticated RCE via PHP Object Deserialization

CVSS3: 9.9
88%
Высокий
6 месяцев назад
fstec логотип
BDU:2025-06366

Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками механизма десериализации при обработке параметра _from, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
88%
Высокий
7 месяцев назад
redos логотип
ROS-20250703-09

Уязвимость roundcubemail

CVSS3: 9.9
88%
Высокий
5 месяцев назад

Уязвимостей на страницу