🪟 Windows TippsHow to install and use Open WebUI on Windows computer(16.09.2026 um 02:15 Uhr)
🕵️ Reverse EngineeringA IDA CLI tool: agent first & stateless & batch processing.(16.09.2026 um 04:34 Uhr)
🔧 Programmierunggame anak sd(16.09.2026 um 04:15 Uhr)
🪟 Windows TippsHow to install and use Open WebUI on Windows computer(16.09.2026 um 02:15 Uhr)
🕵️ Reverse EngineeringA IDA CLI tool: agent first & stateless & batch processing.(16.09.2026 um 04:34 Uhr)
🔧 Programmierunggame anak sd(16.09.2026 um 04:15 Uhr)
1 Tag Serie
🕵️ Sicherheitslücken 🕛 vor 6 Jahren 1 Min Lesezeit CVE-2020-8865
0

Medium CVE-2020-8865: Horde Groupware

Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH (Heuristik) EPSS 94%
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (cxsecurity.com)
🗣️ Stimme:
This vulnerability allows remote attackers to execute local PHP files on affected installations of Horde Groupware Webmail Edition 5.2.22. Authentication is required to exploit this vulnerability. The specific flaw exists within edit.php. When parsing the params[template] parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the www-data user. Was ZDI-CAN-10469.
Vollständiges Original-Advisory
Ausführliche Details, Exploit-Analyse & Hersteller-Stellungnahme auf cxsecurity.com.
↗ Original-Artikel auf cxsecurity.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
SynGhost
1 Quelle
installer v14.0.0-rc.7
1 Quelle
Ghostwriter v7.3.0-rc1
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Medium CVE-2020-8865: Horde Groupware

Thematisch verwandte Begriffe: Medium, CVE20208865, Horde, Groupware · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...