CVE-2020-8865
تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتنفيذ ملفات PHP محلية على التثبيتات المتأثرة من Horde Groupware Webmail Edition 5.2.22. المصادقة مطلوبة لاستغلال...
- تم النشر
- 23/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 11/03/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتنفيذ ملفات PHP محلية على التثبيتات المتأثرة من Horde Groupware Webmail Edition 5.2.22. المصادقة مطلوبة لاستغلال هذه الثغرة. يوجد الخلل المحدد داخل edit.php. عند تحليل معامل params[template]، لا تتحقق العملية بشكل صحيح من المسار الذي يوفره المستخدم قبل استخدامه في عمليات الملفات. يمكن للمهاجم استغلال هذا الأمر بالتزامن مع ثغرات أخرى لتنفيذ التعليمات البرمجية في سياق مستخدم www-data. كان ZDI-CAN-10469.
المصادر
2Andrea Cardaci · php · 11/03/2020
Andrea Cardaci · php · 11/03/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.