[fulldis] CVE-2026-58451 - Horde Groupware IMP 路径遍历漏洞
由ᅠevan于7月2日通过Fulldisclosure发布。这是我第一次向邮件列表发送邮件,所以我选择了
简单一点。开始吧:摘要:Horde Groupware 的 IMP Webmail 解决方案包含一条路径
可被利用的遍历/本地文件包含漏洞
通过CSRF升级权限或绕过认证(如果
未认证)。漏洞就在这里:} elseif (strcasecmp($node->tagName, 'IMG') === 0) {
/* 检查有没有笑脸符号。他们......