SecLists.Org | Full Disclosure на русском
Подписаться
[fulldis] CVE-2026-58451 - Уязвимость к обходу директорий в Horde Groupware IMP
Опубликовано evan через Fulldisclosure 2 июля. Это мой первый раз, когда я отправляю сообщение в список рассылки, поэтому я выбрал что-то простое. Итак:Краткое содержание: Решение Horde Groupware IMP Webmail содержит уязвимость обхода пути/включения локальных файлов, которая может быть использована для повышения привилегий или обхода аутентификации (через CSRF, если не аутентифицирован).Уязвимость находится здесь:} elseif (strcasecmp($node->tagName, 'IMG') === 0) {
/* Проверка смайликов. Они...