
Vulnérabilité de Horde IMP (jusqu’à la version 6.2.27) – obscurcissement via encodage HTML – payload XSS
Horde 5.2.23 ; IMP 6.2.27
Les détails de la vulnérabilité sont expliqués dans le fichier Details.md.
Le PoC crée et envoie un email avec un payload exploitant la vulnérabilité au destinataire. Ce type d'email doit être visualisé dans un client web Horde, pas n'importe quel client (comme un client de bureau).