PT-2026-80898 · Git+3 · Imp+1
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Horde IMP versões anteriores a 7.2.0
Description
O visualizador MIME AppleDouble não escapa nomes de anexos gravados em um bloco de status HTML. No arquivo
lib/Mime/Viewer/Appledouble.php, a função IMPrender() utiliza IMP Contents::getPartName() para recuperar o nome da parte MIME fornecido na mensagem e o passa via sprintf para um objeto IMP Mime Status. Como o método IMP Mime Status:: toString() concatena entradas de texto diretamente na marcação da tabela, o valor é renderizado literalmente. Um invasor pode enviar uma mensagem multipart/appledouble manipulada contendo marcação no parâmetro de nome para executar scripts no contexto de qualquer usuário que visualize o e-mail, com a carga útil persistindo na caixa de correio. Isso não requer uma conta no sistema alvo. Se executado em uma sessão de administrador, isso pode ser encadeado com uma leitura arbitrária de arquivo para alcançar a execução de código da aplicação.Recommendations
Atualize para a versão 7.2.0.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imp
Php-Horde-Imp