JVN Info.

Id
5359  
Name
JVNDB-2016-006132  
Title
Roundcube の steps/mail/sendmail.inc における任意のコードを実行される脆弱性  
Summary
Roundcube の steps/mail/sendmail.inc は、SMTP サーバが設定されておらず、sendmail プログラムが有効になっている場合、sendmail コマンドライン上でカスタムの envelope-from アドレスの使用を適切に制限しないため、任意のコードを実行される脆弱性が存在します。  
Nvdinfo
CVE-2016-9920  
Cvssv2
6  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006132.html  
Published Date
2016-11-28  
Registered Date
2016-12-12  
Last Updated Date
2016-12-12  

Actions