CVE-2025-49113 PoC — Roundcube Webmail 安全漏洞
关联漏洞
标题:
Roundcube Webmail 安全漏洞
(CVE-2025-49113)
Description:Roundcube Webmail是Roundcube开源的一款基于浏览器的开源IMAP客户端,它支持地址薄管理、信息搜索、拼写检查等。 Roundcube Webmail 1.5.10之前版本和 1.6.11之前版本存在安全漏洞,该漏洞源于未验证_from参数,可能导致PHP对象反序列化攻击。
Description
This is a rewritten exploit to work with php
介绍
# CVE-2025-49113-Roundcube-RCE-PHP
Roundcube Webmail versions 1.5.0 through 1.6.10
This is a rewritten exploit to work with PHP.
## Usage
```bash
php CVE-2025-49113.php <url> <username> <password>
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →