PT-2022-4811 · Horde · Horde Groupware Webmail Edition
CVE-2022-30287
·
Publicado
2022-06-02
·
Atualizado
2024-10-19
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Horde Groupware Webmail Edition, versões 5.2.22 e anteriores
Descrição
A vulnerabilidade permite um ataque de injeção por reflexão, levando à deserialização arbitrária de objetos PHP. Isso pode ser explorado por um usuário autenticado para executar código arbitrário no servidor, enviando um e-mail especialmente criado. A vulnerabilidade pode ser acionada por meio de uma única solicitação GET, que pode ser iniciada por meio de Cross-Site-Request-Forgery (CSRF). Um invasor pode criar um e-mail malicioso com uma imagem externa que explora a vulnerabilidade ao ser renderizada, sem exigir interação adicional da vítima. O único requisito é que a vítima abra o e-mail malicioso. Se a exploração for bem-sucedida, o invasor pode obter acesso ao servidor de e-mail, permitindo-lhe interceptar toda a correspondência por e-mail, acessar links de redefinição de senha e documentos confidenciais, se passar por funcionários e roubar todas as credenciais dos usuários.
Recomendações
Para as versões 5.2.22 e anteriores do Horde Groupware Webmail Edition: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere desativar a função
create em turba/lib/Factory/Driver.php até que um patch esteja disponível. Restrinja o acesso à classe Driver vulnerável para minimizar o risco de exploração. Evite usar a função create no endpoint da API afetado até que o problema seja resolvido. Recomenda-se que os usuários procurem um aExploit
Special Elements Injection
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Horde Groupware Webmail Edition