PT-2022-4811 · Horde · Horde Groupware Webmail Edition

CVE-2022-30287

·

Publicado

2022-06-02

·

Atualizado

2024-10-19

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Horde Groupware Webmail Edition, versões 5.2.22 e anteriores
Descrição
A vulnerabilidade permite um ataque de injeção por reflexão, levando à deserialização arbitrária de objetos PHP. Isso pode ser explorado por um usuário autenticado para executar código arbitrário no servidor, enviando um e-mail especialmente criado. A vulnerabilidade pode ser acionada por meio de uma única solicitação GET, que pode ser iniciada por meio de Cross-Site-Request-Forgery (CSRF). Um invasor pode criar um e-mail malicioso com uma imagem externa que explora a vulnerabilidade ao ser renderizada, sem exigir interação adicional da vítima. O único requisito é que a vítima abra o e-mail malicioso. Se a exploração for bem-sucedida, o invasor pode obter acesso ao servidor de e-mail, permitindo-lhe interceptar toda a correspondência por e-mail, acessar links de redefinição de senha e documentos confidenciais, se passar por funcionários e roubar todas as credenciais dos usuários.
Recomendações
Para as versões 5.2.22 e anteriores do Horde Groupware Webmail Edition: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere desativar a função create em turba/lib/Factory/Driver.php até que um patch esteja disponível. Restrinja o acesso à classe Driver vulnerável para minimizar o risco de exploração. Evite usar a função create no endpoint da API afetado até que o problema seja resolvido. Recomenda-se que os usuários procurem um a

Exploit

Special Elements Injection

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05809
CVE-2022-30287
DLA-3090-1
DLA-3923-1

Produtos afetados

Horde Groupware Webmail Edition