4.3

CVE-2012-5565

Cross-site scripting (XSS) vulnerability in js/compose-dimp.js in Horde Internet Mail Program (IMP) before 5.0.24, as used in Horde Groupware Webmail Edition before 4.0.9, allows remote attackers to inject arbitrary web script or HTML via a crafted name for an attached file, related to the dynamic view.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Horde ≫ Imp Version <= 5.0.23
Horde ≫ Imp Version 5.0.4
Horde ≫ Imp Version 5.0.5
Horde ≫ Imp Version 5.0.6
Horde ≫ Imp Version 5.0.7
Horde ≫ Imp Version 5.0.8
Horde ≫ Imp Version 5.0.9
Horde ≫ Imp Version 5.0.10
Horde ≫ Imp Version 5.0.11
Horde ≫ Imp Version 5.0.12
Horde ≫ Imp Version 5.0.13
Horde ≫ Imp Version 5.0.14
Horde ≫ Imp Version 5.0.15
Horde ≫ Imp Version 5.0.16
Horde ≫ Imp Version 5.0.17
Horde ≫ Imp Version 5.0.18
Horde ≫ Imp Version 5.0.19
Horde ≫ Imp Version 5.0.20
Horde ≫ Imp Version 5.0.21
Horde ≫ Imp Version 5.0.22
Horde ≫ Groupware Edition webamail Version <= 4.0.8
Horde ≫ Groupware Version 4.0 Edition webamail
Horde ≫ Groupware Version 4.0 Update rc1 Edition webamail
Horde ≫ Groupware Version 4.0 Update rc2 Edition webamail
Horde ≫ Groupware Version 4.0.1 Edition webamail
Horde ≫ Groupware Version 4.0.2 Edition webamail
Horde ≫ Groupware Version 4.0.3 Edition webamail
Horde ≫ Groupware Version 4.0.4 Edition webamail
Horde ≫ Groupware Version 4.0.5 Edition webamail
Horde ≫ Groupware Version 4.0.6 Edition webamail
Horde ≫ Groupware Version 4.0.7 Edition webamail
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.81% 0.76
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://lists.horde.org/archives/announce/2012/000833.html
http://lists.horde.org/archives/announce/2012/000840.html
Vendor Advisory
http://lists.opensuse.org/opensuse-updates/2012-12/msg00020.html
http://www.openwall.com/lists/oss-security/2012/11/23/6
https://github.com/horde/horde/commit/1550c6ecd7204f9579fcbb09ec7089e01b0771e2