
Horde IMP (até 6.2.27) vulnerabilidade – ofuscação via codificação HTML – payload XSS
Horde 5.2.23; IMP 6.2.27
Os detalhes da vulnerabilidade estão explicados no arquivo Details.md.
O PoC cria e envia um e-mail com o payload que explora a vulnerabilidade ao destinatário. Esse tipo de e-mail precisa ser visualizado em um cliente web do Horde, não em qualquer cliente (como cliente de desktop).