漏洞信息详情
Horde Groupware Webmail 安全漏洞
漏洞简介
Horde Groupware Webmail是美国Horde公司的一套基于浏览器的企业级通信套件。
Horde Groupware Webmail 的 lib/Horde/Mime/Viewer/Ooo.php 文件中存在安全漏洞。该漏洞源于该文件允许利用OpenOffice文档进行跨站脚本攻击,从而导致Horde Groupware Webmail Edition中的账户被接管,这发生在可扩展样式表转换语言(XSLT)之后。以下产品及版本受到影响:Horde Groupware Webmail 2.2.4之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/horde/Mime_Viewer/commit/02b46cec1a7e8f1a6835b628850cd56b85963bb5
参考网址
来源:MISC
链接:https://github.com/horde/Mime_Viewer/commit/02b46cec1a7e8f1a6835b628850cd56b85963bb5
来源:MISC
链接:https://blog.sonarsource.com/horde-webmail-account-takeover-via-email/
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-26874/
受影响实体
暂无
补丁
- Horde Groupware Webmail 安全漏洞的修复措施<!--2022-3-11-->
还没有评论,来说两句吧...