Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad de secuencias de comandos en sitios cruzados en Horde 3.2.x anteriores a 3.2.2 (CVE-2008-3823)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/09/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo MIME/MIME/Contents.php de la biblioteca MIME de Horde 3.2.x anterior a 3.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección utilizando el nombre del fichero adjunto en el mensaje MIME.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:horde:horde:3.2:*:*:*:*:*:*:*
cpe:2.3:a:horde:horde:3.2.1:*:*:*:*:*:*:*