2025-06-08 微信公众号精选安全技术文章总览洞见网安 2025-06-08 0x1 【取证】第二届帕鲁"Parloo"杯-应急响应之主线智佳网络安全 2025-06-08 21:38:59 本...
Roundcube Mail后台代码执行漏洞复现(CVE-2025-49113)及POC
免责声明:本公众号所发布的全部内容,包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境,均仅限于合法的网络安全学习、研究和教学用途。所有人在使用上述内容时,应严格遵守中华人民共和国相关法律法...
漏洞通告 | Roundcube Webmail存在反序列化漏洞
漏洞概况Roundcube Webmail 是一款开源的基于 Web 的多语言 IMAP 客户端,提供类似桌面应用程序的用户体验。微步情报局获取到Roundcube Webmail存在反序列化漏洞情报...
潜伏十年的严重漏洞:CVE-2025-49113 Roundcube 反序列化漏洞原理与 gadget 构造深度分析
漏洞概述近日官方披露 Roundcube邮件系统中存在一个潜伏了10年之久的严重漏洞,虽然只有认证后才能触发,但CVSS评分仍然高达9.9分。由于Roundcube自定义的session序列化与反序列...
网安原创文章推荐【2025/6/7】
2025-06-07 微信公众号精选安全技术文章总览洞见网安 2025-06-07 0x1 流量分析 - oa信安一把索 2025-06-07 18:42:03 本文主要讨论了网络安全中的流量分析技术...
CVE-2025-49113|Roundcube Webmail反序列化漏洞(POC)
0x00 前言Roundcube Webmail是一个开源的基于web的电子邮件客户端,旨在提供用户友好的界面和强大的功能,使用户能够通过web浏览器方便地访问和管理他们的电子邮件。Roundcube...
【已复现】Roundcube Webmail 后台代码执行漏洞(CVE-2025-49113)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Roundcube Webmail 后台代码执行漏洞漏洞编号QVD-2025-21762,CVE-2025-49113公开时间2025-06...
CVE-2025-49113 Roundcube Webmail反序列化漏洞分析
简介Roundcube Webmail 是一款开源、基于 Web 的电子邮件客户端,旨在为用户提供简洁而强大的邮件管理工具。影响版本Roundcube Webmail < 1.5.101.6.0...
Roundcube ≤ 1.6.10 通过 PHP 对象反序列化进行身份验证后 RCE
2025年6月5日,网络安全研究人员Kirill Firsov披露了Roundcube webmail(版本1.1.0至1.6.10)中的一个严重远程代码执行(RCE)漏洞,编号CVE-2025-49...
【高危漏洞预警】Roundcube Webmail upload.php _from反序列化代码执行漏洞
漏洞描述:Roundcube Webmail是一个邮件服务器,CVE-2025-49113中,在1.5.10之前和低于1.6.11的1.6.x版本中,由于在program/actions/settin...
一个已有十年历史的Roundcube RCE漏洞
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
有 10 年历史的 Roundcube RCE 漏洞可让攻击者执行恶意代码
导 读Roundcube Webmail 中发现一个已有十年历史的严重安全漏洞,该漏洞可能允许经过身份验证的攻击者在易受攻击的系统上执行任意代码,从而可能影响全球数百万个安装。该漏洞的编号为 CVE-...
3