Beskrivelse: Der er fundet en sårbarhed i Horde, som kan udnyttes af ondsindede personer til at kompromittere et sårbart system.
Input suppleret til parameteren "module" i "services/help/" i Help Viewer filtreres ikke korrekt, før det benyttes i et "eval()" kald. Dette kan udnyttes til at indsætte og eksekvere vilkårlig PHP-kode.
NOTE: Denne sårbarhed udnyttes aktivt.
Sårbarheden er bekræftet i version 3.0.9 og yderligere rapporteret i versioner tidligere end 3.1.1 og 3.0.10 (fra version 3.0).
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.