Git · Imp · CVE-2026-65053
**Nome do Software Vulnerável e Versões Afetadas**
Horde IMP versões anteriores a 7.2.0
**Description**
O visualizador MIME AppleDouble não escapa nomes de anexos gravados em um bloco de status HTML. No arquivo `lib/Mime/Viewer/Appledouble.php`, a função ` IMPrender()` utiliza `IMP Contents::getPartName()` para recuperar o nome da parte MIME fornecido na mensagem e o passa via `sprintf` para um objeto `IMP Mime Status`. Como o método `IMP Mime Status:: toString()` concatena entradas de texto diretamente na marcação da tabela, o valor é renderizado literalmente. Um invasor pode enviar uma mensagem `multipart/appledouble` manipulada contendo marcação no parâmetro de nome para executar scripts no contexto de qualquer usuário que visualize o e-mail, com a carga útil persistindo na caixa de correio. Isso não requer uma conta no sistema alvo. Se executado em uma sessão de administrador, isso pode ser encadeado com uma leitura arbitrária de arquivo para alcançar a execução de código da aplicação.
**Recommendations**
Atualize para a versão 7.2.0.