Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-8518

Опубликовано: 17 фев. 2020
Источник: debian

Описание

Horde Groupware Webmail Edition 5.2.22 allows injection of arbitrary PHP code via CSV data, leading to remote code execution.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
php-horde-datafixed2.1.5-1package
php-horde-datafixed2.1.4-5+deb10u1busterpackage
php-horde-datafixed2.1.4-3+deb9u1stretchpackage

Примечания

  • https://lists.horde.org/archives/announce/2020/001285.html

  • https://github.com/horde/Data/commit/78ad0c2390176cdde7260a271bc6ddd86f4c9c0e

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 6 лет назад

Horde Groupware Webmail Edition 5.2.22 allows injection of arbitrary PHP code via CSV data, leading to remote code execution.

CVSS3: 9.8
nvd
почти 6 лет назад

Horde Groupware Webmail Edition 5.2.22 allows injection of arbitrary PHP code via CSV data, leading to remote code execution.

github
больше 3 лет назад

Horde Groupware Webmail Edition 5.2.22 allows injection of arbitrary PHP code via CSV data, leading to remote code execution.