漏洞描述
Horde Groupware Webmail Edition 5.2.22 allows injection of arbitrary PHP code via CSV data, leading to remote code execution.
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
lists.fedoraproject.orghttps://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/DKTNYDBDVJNMVC7QPXQI7CMPLX3USZ2T/↗lists.debian.orghttps://lists.debian.org/debian-lts-announce/2020/04/msg00008.html↗lists.fedoraproject.orghttps://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/2PRPIFQDGYPQ3F2TF2ETPIL7IYNSVVZQ/↗lists.horde.orghttps://lists.horde.org/archives/announce/2020/001285.html↗packetstormsecurity.comhttp://packetstormsecurity.com/files/156872/Horde-5.2.22-CSV-Import-Code-Execution.html↗