[fulldis] CVE-2026-58451 - Hor... 笔记

[fulldis] CVE-2026-58451 - Horde Groupware IMP 路径遍历漏洞

由ᅠevan于7月2日通过Fulldisclosure发布。这是我第一次向邮件列表发送邮件,所以我选择了 简单一点。开始吧:摘要:Horde Groupware 的 IMP Webmail 解决方案包含一条路径 可被利用的遍历/本地文件包含漏洞 通过CSRF升级权限或绕过认证(如果 未认证)。漏洞就在这里:} elseif (strcasecmp($node->tagName, 'IMG') === 0) { /* 检查有没有笑脸符号。他们......