<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Roundcube Webmail, позволяющая выполнить код на...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109851.html</link>
    <description>В web-ориентированном почтовом клиенте Roundcube обнаружена (https://blog.ripstech.com/2016/roundcube-command-execution-via-email/) опасная уязвимость, позволяющая выполнить свой код на сервере через отправку из web-интерфейса специально оформленного сообщения.  Уязвимость проявляется при использовании настроек по умолчанию (для отправки используется PHP-функция mail() и утилита sendmail, отключен  safe_mode).&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть проблемы в небезопасном использовании PHP-функции mail(), в числе аргументов которой передаются полученные от пользователя непроверенные данные. В частности, для отправки сообщения в Roundcube используется код:&lt;br&gt;&lt;br&gt;&lt;br&gt;  $sent = mail($to, $subject, $msg_body, $header_str, &quot;-f$from&quot;);&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;который приведёт к вызову утилиты sendmail с передачей в командной строке аргумента &quot;-f$from&quot;. Так как содержимое заполняемого пользователем поля From не фильтруется на предмет опасных символов (проверка выполняется по маске &amp;#92;S+&#064;&amp;#92;S+), в качестве отправителя можно указать, например, &quot;example&#064;example.com -</description>

<item>
    <title>помогите! (Nat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109851.html#39</link>
    <pubDate>Fri, 27 Jan 2017 10:48:26 GMT</pubDate>
    <description>здравсвуйте! помогите, пожалуйста!&lt;br&gt;&lt;br&gt;как можно зайти в Roundcube если пароль забыт? почта так же привязана к Gmail, что делать? на Gmail пароль установлен точно другой, не такой как на Roundcube...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Roundcube Webmail, позволяющая выполнить код на... (fx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109851.html#38</link>
    <pubDate>Thu, 29 Dec 2016 06:46:16 GMT</pubDate>
    <description>что, так и говорит &quot;хотябы&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Roundcube Webmail, позволяющая выполнить код на... (adminlocalhost)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109851.html#37</link>
    <pubDate>Tue, 13 Dec 2016 14:21:36 GMT</pubDate>
    <description>&amp;gt; ПРЕДЪЯВИТЬ машину времени НЕМЕДЛЕННО!!!&lt;br&gt;&lt;br&gt;ты из ФСКН что ле?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Roundcube Webmail, позволяющая выполнить код на... (Прист)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109851.html#36</link>
    <pubDate>Mon, 12 Dec 2016 07:52:25 GMT</pubDate>
    <description>ПРЕДЪЯВИТЬ машину времени НЕМЕДЛЕННО!!!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Roundcube Webmail, позволяющая выполнить код на... (Некто)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109851.html#35</link>
    <pubDate>Mon, 12 Dec 2016 07:38:13 GMT</pubDate>
    <description>&amp;gt; Неужели в 2017 году&lt;br&gt;&lt;br&gt;Сорри, поторопился. Конечно 2016&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Roundcube Webmail, позволяющая выполнить код на... (Некто)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109851.html#34</link>
    <pubDate>Mon, 12 Dec 2016 07:36:59 GMT</pubDate>
    <description>&amp;gt;приведёт к записи содержимого заголовка письма в файл /var/www/html/rce.php&lt;br&gt;&lt;br&gt;Читаю это и недоумеваю. Неужели в 2017 году еще кто-то дает пользователю веб сервера права на запись в каталоги, которые доступны из адресной строки? Или еще хлеще, sendmail вызывается с suid битом из веб приложения? Это - клиника! Программисты Roundcube (хоть они и козлы!) такому админу не помогут. Только лоботомия.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Roundcube Webmail, позволяющая выполнить код на... (www2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109851.html#33</link>
    <pubDate>Sun, 11 Dec 2016 05:01:58 GMT</pubDate>
    <description>Хорошо, что я в chroot все веб-приложения на php запускаю. Хоть как-то от подобных вещей защищает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Roundcube Webmail, позволяющая выполнить код на... (bOOster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109851.html#32</link>
    <pubDate>Sun, 11 Dec 2016 03:15:06 GMT</pubDate>
    <description>Парадоксальное заявление, один программист должен сидеть &quot;как на иголках&quot; когда пишет код другому программисту? Второй программист видимо РЕМЕСЛЕННИК, ему мозги не нужны совсем? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Roundcube Webmail, позволяющая выполнить код на... (Куяврег)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109851.html#31</link>
    <pubDate>Sat, 10 Dec 2016 17:07:41 GMT</pubDate>
    <description>&amp;gt; язык должен быть безопасный, а не программист должен все время сидеть как на иголках.&lt;br&gt;&lt;br&gt;язык должен быть безопасный. а программист должен сидеть, как на иголках&lt;br&gt;&lt;br&gt;&amp;gt; нужно пинать разрабов пхп &lt;br&gt;&lt;br&gt;нужно. что не исключает необходимости думать башкой.&lt;br&gt;</description>
</item>

</channel>
</rss>
