首页
业界
活动
赛事
视频
快讯
投稿
Roundcube Webmail漏洞允许认证用户运行恶意代码
首页
/
快讯
/ 正文
发布于:2025-06-04
分享到:
网络安全研究人员近日披露潜伏长达十年的Roundcube Webmail高危漏洞(CVE-2025-49113,CVSS评分9.9),允许认证用户通过反序列化攻击执行任意代码,完全控制受影响系统。该漏洞源于program actions settings upload.php文件未验证_from参数,影响1.6.10及更早版本和1.5.x系列,官方已在1.6.11与1.5.10 LTS版本中修复。
下一篇:
新型Lyrix勒索软件攻击Windows用户
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2024第四届“网鼎杯”网络安全大赛
2024-10-08
4
2022字节跳动“安全范儿”高校挑...
2022-08-09
5
【独家】知道创宇数据泄漏事件 ...
1周前
6
又要熬夜了?Apache已针对Log4j...
2021-12-15
7
极客少年云顶对弈 第二届极客少...
2022-08-30
友情链接: