Risques
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Horde Application Framework versions 3.1.6 et antérieures ;
- Horde Groupware versions 1.0.4 et antérieures ;
- Horde Groupware Webmail Edition versions 1.0.5 et antérieures.
Résumé
Une vulnérabilité dans Horde permet à un utilisateur authentifié d'inclure un fichier à distance et de l'exécuter.
Description
Une vulnérabilité a été découverte dans le traitement du paramètre theme dans Horde. Un utilisateur authentifié mal intentionné peut, par le biais d'une requête POST spécifiquement construite, inclure un fichier à distance et le faire exécuter.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Correctif pour Horde Application Framework : http://lists.horde.org/archives/announce/2008/000382.html
- Correctif pour Horde Groupware : http://lists.horde.org/archives/announce/2008/000383.html
- Correctif pour Horde Groupware Webmail Edition : http://lists.horde.org/archives/announce/2008/000384.html