๐ Horde Groupware Webmail Edition bis 5.2.11 Html.php _renderVarInput_number Cross Site Scripting
๐ก Newskategorie: Sicherheitslรผcken
๐ Quelle: scip.ch
Allgemein
scipID: 82320
Betroffen: Horde Groupware Webmail Edition bis 5.2.11
Veröffentlicht: 13.04.2016
Risiko: problematisch
Erstellt: 14.04.2016
Eintrag: 68.8% komplett
Beschreibung
Es wurde eine problematische Schwachstelle in Horde Groupware Webmail Edition bis 5.2.11 ausgemacht. Es betrifft die Funktion _renderVarInput_number
der Bibliothek horde/framework/Core/lib/Horde/Core/Ui/VarRenderer/Html.php. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf die Integrität.
Die Schwachstelle wurde am 13.04.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-8807 geführt. Sie gilt als leicht auszunutzen. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.
Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 89002 (Debian DSA-3496-1 : php-horde-core – security update) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family Debian Local Security Checks zugeordnet.
Ein Upgrade auf die Version 5.2.12 vermag dieses Problem zu beheben.CVSS
Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:ND) [?]
CPE
- cpe:/a:horde:groupware_webmail_edition:5.2.0
- cpe:/a:horde:groupware_webmail_edition:5.2.1
- cpe:/a:horde:groupware_webmail_edition:5.2.2
- cpe:/a:horde:groupware_webmail_edition:5.2.3
- cpe:/a:horde:groupware_webmail_edition:5.2.4
- cpe:/a:horde:groupware_webmail_edition:5.2.5
- cpe:/a:horde:groupware_webmail_edition:5.2.6
- cpe:/a:horde:groupware_webmail_edition:5.2.7
- cpe:/a:horde:groupware_webmail_edition:5.2.8
- cpe:/a:horde:groupware_webmail_edition:5.2.9
- cpe:/a:horde:groupware_webmail_edition:5.2.10
- cpe:/a:horde:groupware_webmail_edition:5.2.11
Exploiting
Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)
Nessus ID: 89002
Nessus Name: Debian DSA-3496-1 : php-horde-core – security update
Nessus File: debian_DSA-3496.nasl
Nessus Family: Debian Local Security Checks
Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: Groupware Webmail Edition 5.2.12
Timeline
13.04.2016 | Advisory veröffentlicht
14.04.2016 | VulDB Eintrag erstellt
14.04.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2015-8807 (mitre.org) (nvd.nist.org) (cvedetails.com)
...