CRITICAL🇬🇧 English

CVE-2020-8518

RCE w Horde Groupware — wstrzyknięcie kodu PHP przez import CSV

CVSS 9.8v3.1pub. 2020-02-17upd. 2024-11-21

Horde Groupware Webmail Edition 5.2.22 umożliwia wstrzyknięcie dowolnego kodu PHP za pośrednictwem złośliwie spreparowanych danych CSV. Podatność prowadzi do zdalnego wykonania kodu (RCE) na serwerze bez konieczności posiadania uprawnień.

Pokaż oryginał (EN)

Horde Groupware Webmail Edition 5.2.22 allows injection of arbitrary PHP code via CSV data, leading to remote code execution.

🤖 Analiza AI
Jak działa

Atakujący przesyła plik CSV zawierający osadzony kod PHP, który aplikacja przetwarza bez odpowiedniej walidacji i sanityzacji danych wejściowych. Mechanizm importu CSV nie filtruje poprawnie przekazywanych wartości, co pozwala na wstrzyknięcie i wykonanie arbitralnego kodu PHP (CWE-94) po stronie serwera. Atak nie wymaga uwierzytelnienia ani interakcji po stronie użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem aplikacji, w tym odczytywać, modyfikować i usuwać dane oraz wykonywać dowolne polecenia systemowe. Podatność zagraża poufności, integralności i dostępności systemu w najwyższym stopniu (CVSS 9.8).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje zostały opublikowane przez projekt Horde, Fedora oraz Debian (Debian LTS). Szczegółowe informacje o wersjach naprawionych dostępne są pod adresami wskazanymi w listach ogłoszeniowych producenta i dystrybucji.

Kogo dotyczy

Horde Groupware Webmail Edition 5.2.22; podatność dotyczy również pakietów dostępnych w dystrybucjach Fedora oraz Debian Linux (konkretne wersje wskazane w referencjach producentów dystrybucji).

Uwagi

Publicznie dostępny exploit/PoC dla tej podatności został opublikowany w serwisie Packet Storm Security (packetstormsecurity.com) — szczegóły pod referencją wskazaną w karcie CVE.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    3031
  • Horde Groupware

    APP
    Horde
    5.2.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki