
Horde IMP (вплоть до 6.2.27) уязвимость – обфускация посредством HTML-кодирования – XSS payload
Horde 5.2.23; IMP 6.2.27
Подробности уязвимости объяснены в файле Details.md.
PoC создает и отправляет электронное письмо с нагрузкой, эксплуатирующей уязвимость, получателю. Такое письмо должно быть просмотрено в веб-клиенте Horde, а не в любом другом клиенте (например, настольном).