Vulnerabilidad en fetchmailprefs.php en Horde IMP y Herde Groupware Webmail Edition (CVE-2010-4778)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/04/2011
Última modificación:
18/06/2019
Descripción
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en fetchmailprefs.php en Horde IMP antes de v4.3.8, y Horde Groupware Webmail Edition anterior a v1.2.7, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los campos ( 1 ) nombre de usuario (también conocido como fmusername ), ( 2 ) contraseña ( fmpassword alias ), o (3 ) servidor ( también conocido como fmserver ) de la acción fetchmail_prefs_save, relacionados con la configuración de Fetchmail, una cuestión diferente a CVE - 2010-3695. NOTA: algunos de estos detalles han sido obtenidos de información de terceros..
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:horde:imp:*:*:*:*:*:*:*:* | 4.3.7 (incluyendo) | |
cpe:2.3:a:horde:imp:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:2.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:2.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:2.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:2.2.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:2.2.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:2.2.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:2.2.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:2.2.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:horde:imp:3.1.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página