Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo add.php en Horde Groupware Webmail Edition (CVE-2020-8866)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
23/03/2020
Última modificación:
07/10/2022

Descripción

Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios sobre las instalaciones afectadas de Horde Groupware Webmail Edition versión 5.2.22. Es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo add.php. El problema es debido a la falta de una comprobación apropiada de los datos suministrados por el usuario, lo que puede permitir la carga de archivos arbitrarios. Un atacante puede aprovechar esto en conjunto con otras vulnerabilidades para ejecutar código en el contexto del usuario www-data. Fue ZDI-CAN-10125.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:horde:groupware:5.2.22:*:*:*:webmail:*:*:*
cpe:2.3:a:horde:horde_form:*:*:*:*:*:*:*:* 2.0.20 (excluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*