FD - Horde Groupware IMPにおける半クリック認証なしリモートコード実行(保存型XSSから)
Evan Tang 投稿、8月26日 https://blog.evan.lat/posts/CVE-2026-65053/このブログでは、連鎖可能な2つの脆弱性について説明しています。簡潔にするため、保存型XSSの脆弱性について記述します。lib/Mime/Status.php では、非常に有効なXSSシンクが見られます。$out .= '' . $val . '';これを参照すると、lib/Mime/Viewer/Appledouble.php を除くほとんどの実装がサニタイズされていることがわかります。$data_name =...