Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Horde Groupware Webmail Edition bis 5.2.11 _menubar.html.php searchfield Cross Site Scripting

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Horde Groupware Webmail Edition bis 5.2.11 _menubar.html.php searchfield Cross Site Scripting


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 82340
Betroffen: Horde Groupware Webmail Edition bis 5.2.11
Veröffentlicht: 13.04.2016
Risiko: problematisch

Erstellt: 14.04.2016
Eintrag: 68.8% komplett

Beschreibung

Eine problematische Schwachstelle wurde in Horde Groupware Webmail Edition bis 5.2.11 ausgemacht. Davon betroffen ist eine unbekannte Funktion der Datei horde/templates/topbar/_menubar.html.php. Mittels dem Manipulieren des Arguments searchfield mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Integrität.

Die Schwachstelle wurde am 13.04.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-2228 statt. Die Ausnutzbarkeit ist als leicht bekannt. Der Angriff kann über das Netzwerk passieren. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 89003 (Debian DSA-3497-1 : php-horde – security update) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family Debian Local Security Checks zugeordnet.

Ein Upgrade auf die Version 5.2.12 vermag dieses Problem zu beheben.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Nessus ID: 89003
Nessus Name: Debian DSA-3497-1 : php-horde – security update
Nessus File: debian_DSA-3497.nasl
Nessus Family: Debian Local Security Checks

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Groupware Webmail Edition 5.2.12

Timeline

13.04.2016 | Advisory veröffentlicht
14.04.2016 | VulDB Eintrag erstellt
14.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-2228 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Horde Groupware Webmail Edition bis 5.2.11 _menubar.html.php searchfield Cross Site Scripting


๐Ÿ“ˆ 131.77 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition bis 5.2.11 _menubar.html.php searchfield Cross Site Scripting


๐Ÿ“ˆ 131.77 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition up to 5.2.11 _menubar.html.php searchfield cross site scripting


๐Ÿ“ˆ 128.35 Punkte

๐Ÿ“Œ IMP Horde Groupware/Horde Groupware Webmail Edition bis 5.2.15 data:text/html Handler action/xlink Cross Site Scripting


๐Ÿ“ˆ 100.96 Punkte

๐Ÿ“Œ IMP Horde Groupware/Horde Groupware Webmail Edition bis 5.2.15 data:text/html Handler action/xlink Cross Site Scripting


๐Ÿ“ˆ 100.96 Punkte

๐Ÿ“Œ IMP Horde Groupware/Horde Groupware Webmail Edition up to 5.2.15 data:text/html action/xlink cross site scripting


๐Ÿ“ˆ 97.54 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition bis 5.2.11 Html.php _renderVarInput_number Cross Site Scripting


๐Ÿ“ˆ 72.28 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition bis 5.2.11 Html.php _renderVarInput_number Cross Site Scripting


๐Ÿ“ˆ 72.28 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition 5.2.17/5.2.22 Image Upload Horde/Form/Type.php onSubmit() upload[img][file] privilege escalation


๐Ÿ“ˆ 70.54 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition 5.1.2 Authentication Manager horde/ingo/basic.php improper authentication


๐Ÿ“ˆ 70.54 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition up to 5.2.11 Html.php _renderVarInput_number cross site scripting


๐Ÿ“ˆ 68.86 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition up to 5.2.22 Text Filter Library Text2html.php preProcess cross site scripting


๐Ÿ“ˆ 64.25 Punkte

๐Ÿ“Œ CVE-2019-12094 | Horde Groupware Webmail Edition up to 5.2.22 Tag Cloud user.php cross site scripting (Bug 152975 / EDB-46903)


๐Ÿ“ˆ 64.25 Punkte

๐Ÿ“Œ CVE-2013-6275 | Horde Groupware Webmail Edition up to 5.1.2 basic.php cross-site request forgery (EDB-29274 / XFDB-88321)


๐Ÿ“ˆ 61.04 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition up to 5.2.21 Image View SVG Image Stored cross site scripting


๐Ÿ“ˆ 60.75 Punkte

๐Ÿ“Œ [webapps] Horde Groupware Webmail Edition 5.2.22 - PHP File Inclusion


๐Ÿ“ˆ 55.3 Punkte

๐Ÿ“Œ #0daytoday #Horde Groupware Webmail Edition 5.2.22 - PHP File Inclusion Exploit [webapps #exploits #0day #Exploit]


๐Ÿ“ˆ 55.3 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition 5.2.22 PHP File Inclusion


๐Ÿ“ˆ 55.3 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition bis 5.2.17 Horde_Crypt Command erweiterte Rechte


๐Ÿ“ˆ 55.22 Punkte

๐Ÿ“Œ Horde Groupware Webmail 5.2.22 Cross Site Scripting


๐Ÿ“ˆ 54.96 Punkte

๐Ÿ“Œ Horde Groupware Webmail 5.2.22 Cross Site Scripting


๐Ÿ“ˆ 54.96 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition up to 5.2.17 Horde_Crypt Command privilege escalation


๐Ÿ“ˆ 51.8 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition up to 5.2.17 Horde_Crypt Command privilege escalation


๐Ÿ“ˆ 51.8 Punkte

๐Ÿ“Œ [webapps] Horde Groupware Webmail Edition 5.2.22 - PHAR Loading


๐Ÿ“ˆ 51.8 Punkte

๐Ÿ“Œ #0daytoday #Horde Groupware Webmail Edition 5.2.22 - PHAR Loading Exploit [webapps #exploits #0day #Exploit]


๐Ÿ“ˆ 51.8 Punkte

๐Ÿ“Œ Horde Groupware Webmail Edition 5.2.22 PHAR Loading


๐Ÿ“ˆ 51.8 Punkte

๐Ÿ“Œ [webapps] Horde Groupware Webmail Edition 5.2.22 - Remote Code Execution


๐Ÿ“ˆ 51.8 Punkte

๐Ÿ“Œ #0daytoday #Horde Groupware Webmail Edition 5.2.22 - Remote Code Execution Exploit [#0day #Exploit]


๐Ÿ“ˆ 51.8 Punkte

๐Ÿ“Œ #0daytoday #Horde Groupware Webmail Edition 5.2.22 XSS / Remote Code Execution Exploit [#0day #Exploit]


๐Ÿ“ˆ 51.8 Punkte

๐Ÿ“Œ CVE-2020-8518 | Horde Groupware Webmail Edition 5.2.22 CSV Data code injection (DLA 2174-1)


๐Ÿ“ˆ 51.8 Punkte

๐Ÿ“Œ [webapps] - Horde Groupware Webmail 3 / 4 / 5 - Multiple Remote Code Execution


๐Ÿ“ˆ 46 Punkte

๐Ÿ“Œ Horde Groupware Webmail 3 / 4 / 5 Code Execution


๐Ÿ“ˆ 46 Punkte

๐Ÿ“Œ [webapps] Horde Groupware Webmail 5.2.22 - Stored XSS


๐Ÿ“ˆ 46 Punkte

๐Ÿ“Œ Horde IMP up to 4.1.3 /horde/imp/search.php cross site scripting


๐Ÿ“ˆ 42.93 Punkte

matomo