PT-2026-80898 · Git+3 · Imp+1

·

CVE-2026-65053

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Horde IMP versões anteriores a 7.2.0
Description O visualizador MIME AppleDouble não escapa nomes de anexos gravados em um bloco de status HTML. No arquivo lib/Mime/Viewer/Appledouble.php, a função IMPrender() utiliza IMP Contents::getPartName() para recuperar o nome da parte MIME fornecido na mensagem e o passa via sprintf para um objeto IMP Mime Status. Como o método IMP Mime Status:: toString() concatena entradas de texto diretamente na marcação da tabela, o valor é renderizado literalmente. Um invasor pode enviar uma mensagem multipart/appledouble manipulada contendo marcação no parâmetro de nome para executar scripts no contexto de qualquer usuário que visualize o e-mail, com a carga útil persistindo na caixa de correio. Isso não requer uma conta no sistema alvo. Se executado em uma sessão de administrador, isso pode ser encadeado com uma leitura arbitrária de arquivo para alcançar a execução de código da aplicação.
Recommendations Atualize para a versão 7.2.0.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65053

Produtos afetados

Imp
Php-Horde-Imp