[fulldis] CVE-2026-58451 - Уяз... Заметка

[fulldis] CVE-2026-58451 - Уязвимость к обходу директорий в Horde Groupware IMP

Опубликовано evan через Fulldisclosure 2 июля. Это мой первый раз, когда я отправляю сообщение в список рассылки, поэтому я выбрал что-то простое. Итак:Краткое содержание: Решение Horde Groupware IMP Webmail содержит уязвимость обхода пути/включения локальных файлов, которая может быть использована для повышения привилегий или обхода аутентификации (через CSRF, если не аутентифицирован).Уязвимость находится здесь:} elseif (strcasecmp($node->tagName, 'IMG') === 0) { /* Проверка смайликов. Они...