CVE-2026-35538Roundcube Webmail 1.5.14和1.6.14之前的版本中存在一个安全漏洞。由于应用程序未能正确净化IMAP SEARCH命令的参数,攻击者可以利用该漏洞进行IMAP注入攻击或绕过CSRF保护机制。该漏洞允许攻击者通过网络向量,在拥有低权限账户且无需用户交互的情况下,操纵邮件搜索功能。成功利用此漏洞可能导致敏感信息泄露或未授权的操作执行,对系统的完整性和安全性构成威胁。
漏洞根源在于Roundcube Webmail在处理用户提交的邮件搜索请求时,未对输入参数进行充分的过滤和转义,直接将其传递给后端的IMAP服务器。攻击者可以构造包含特殊IMAP协议字符的恶意搜索字符串(例如括号、引号等),从而注入额外的IMAP命令或修改原有查询逻辑。这种注入行为不仅可以绕过应用程序层的CSRF令牌验证,使得跨站请求伪造攻击成为可能,还可能利用IMAP协议的特性读取非预期的邮件内容。由于攻击向量通过网络(AV:N),且攻击者只需要低权限账户(PR:L),无需用户交互(UI:N),这使得该漏洞具有一定的隐蔽性和可利用性,特别是在需要社交工程结合CSRF绕过的场景中。攻击者可能利用此漏洞诱导管理员执行敏感操作,或者遍历其他用户的邮件数据,造成严重的信息泄露后果。