
Horde IMP (bis 6.2.27) Sicherheitslücke – Verschleierung durch HTML-Kodierung – XSS-Payload
Horde 5.2.23; IMP 6.2.27
Die Details der Schwachstelle sind in der Datei Details.md erläutert.
Der PoC erstellt und sendet eine E-Mail mit einem Payload, der die Schwachstelle ausnutzt, an den Empfänger. Diese Art von E-Mail muss in einem Horde-Web-Client angezeigt werden, nicht auf irgendeinem Client (wie Desktop-Client).