SecLists.Org | Full Disclosure на русском
Подписаться
FD - Полуклик неаутентифицированное удаленное выполнение кода в Horde Groupware IMP (из хранимого XSS)
Опубликовано Эваном Тангом 26 августа https://blog.evan.lat/posts/CVE-2026-65053/В блоге рассказывается о двух уязвимостях, которые можно объединить. Для краткости я опишу XSS-уязвимость с сохранением данных.В файле lib/Mime/Status.php мы видим вполне реальный XSS-приемник:$out .= '' . $val . '';Сравнивая это, мы видим, что большинство реализаций очищаются, за исключением lib/Mime/Viewer/Appledouble.php:$data_name =...