4.3
CVE-2014-4945
- EPSS 1.31%
- Veröffentlicht 14.07.2014 14:55:07
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
Multiple cross-site scripting (XSS) vulnerabilities in Horde Internet Mail Program (IMP) before 6.1.8, as used in Horde Groupware Webmail Edition before 5.1.5, allow remote attackers to inject arbitrary web script or HTML via an unspecified flag in the basic (1) mailbox or (2) message view.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Horde ≫ Internet Mail Program Version <= 6.1.7
Horde ≫ Internet Mail Program Version 6.0.0
Horde ≫ Internet Mail Program Version 6.0.0 Update alpha1
Horde ≫ Internet Mail Program Version 6.0.0 Update beta1
Horde ≫ Internet Mail Program Version 6.0.0 Update beta2
Horde ≫ Internet Mail Program Version 6.0.0 Update beta3
Horde ≫ Internet Mail Program Version 6.0.0 Update beta4
Horde ≫ Internet Mail Program Version 6.0.0 Update rc1
Horde ≫ Internet Mail Program Version 6.0.1
Horde ≫ Internet Mail Program Version 6.0.2
Horde ≫ Internet Mail Program Version 6.0.3
Horde ≫ Internet Mail Program Version 6.0.4
Horde ≫ Internet Mail Program Version 6.0.5
Horde ≫ Internet Mail Program Version 6.0.6
Horde ≫ Internet Mail Program Version 6.1.0
Horde ≫ Internet Mail Program Version 6.1.0 Update beta1
Horde ≫ Internet Mail Program Version 6.1.0 Update beta2
Horde ≫ Internet Mail Program Version 6.1.0 Update rc1
Horde ≫ Internet Mail Program Version 6.1.1
Horde ≫ Internet Mail Program Version 6.1.2
Horde ≫ Internet Mail Program Version 6.1.3
Horde ≫ Internet Mail Program Version 6.1.4
Horde ≫ Internet Mail Program Version 6.1.5
Horde ≫ Internet Mail Program Version 6.1.6
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.31% | 0.669 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
http://secunia.com/advisories/59770
http://lists.horde.org/archives/announce/2014/001019.html
http://lists.horde.org/archives/announce/2014/001025.html
http://secunia.com/advisories/59772
https://github.com/horde/horde/blob/4513649810f13a32f1193bdeed76f7d85a5efa05/bundles/webmail/docs/CHANGES
https://github.com/horde/horde/blob/c0144ac03814a8c2cf6fc5ac0d1af2653e9ee139/imp/docs/CHANGES