技术栈

cve-2025-49113

Chockmans
11 小时前
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2025-49113
春秋云境CVE-2025-49113摘要:本文详细复现了 Roundcube Webmail 远程代码执行漏洞 CVE-2025-49113。该漏洞影响 1.5.10 之前版本及 1.6.11 之前的 1.6.x 版本,由于 `_from` 参数未经验证导致 PHP 对象反序列化,允许已认证用户执行任意代码。文章从靶场环境搭建开始,逐步演示了利用公开 PoC 脚本、执行命令获取 flag 并验证结果的完整过程,为安全研究人员提供实战参考。
我是有底线的