Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo edit.php en el parámetro params[template] en Horde Groupware Webmail Edition (CVE-2020-8865)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/03/2020
Última modificación:
07/10/2022

Descripción

Esta vulnerabilidad permite a atacantes remotos ejecutar archivos PHP locales sobre las instalaciones afectadas de Horde Groupware Webmail Edition versión 5.2.22. Es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo edit.php. Cuando se analiza el parámetro params[template], el proceso no comprueba apropiadamente una ruta suministrada por el usuario antes de usarla en operaciones de archivo. Un atacante puede aprovechar esto en conjunto con otras vulnerabilidades para ejecutar código en el contexto del usuario www-data. Fue ZDI-CAN-10469.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:horde:groupware:5.2.22:*:*:*:webmail:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*