技术栈
cve-2025-49113
Chockmans
11 小时前
安全
·
web安全
·
网络安全
·
网络攻击模型
·
安全威胁分析
·
春秋云境
·
cve-2025-49113
春秋云境CVE-2025-49113
摘要:本文详细复现了 Roundcube Webmail 远程代码执行漏洞 CVE-2025-49113。该漏洞影响 1.5.10 之前版本及 1.6.11 之前的 1.6.x 版本,由于 `_from` 参数未经验证导致 PHP 对象反序列化,允许已认证用户执行任意代码。文章从靶场环境搭建开始,逐步演示了利用公开 PoC 脚本、执行命令获取 flag 并验证结果的完整过程,为安全研究人员提供实战参考。
我是有底线的