[fulldis] CVE-2026-58451 - Horde Groupware IMP パストラバーサル脆弱性
evanがFulldisclosure経由で7月2日に投稿
メーリングリストに送るのは初めてなので、簡単なものを選んでみました。では、どうぞ:概要:Horde GroupwareのIMP Webmailソリューションには、パス・トラバーサル/ローカル・ファイル・インクルージョン脆弱性が含まれており、特権昇格や認証バイパス(未認証の場合はCSRF経由)に悪用される可能性があります。脆弱性はここにあります:} elseif (strcasecmp($node->tagName, 'IMG') === 0) {
/* スマイルをチェック。それらは...