Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2009-3701

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 10.10.2018
Multiple cross-site scripting (XSS) vulnerabilities in the administration interface in Horde Application Framework before 3.3.6, Horde Groupware before 1.2.5, and Horde Groupware Webmail Edition before 1.2.5 allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) phpshell.php, (2) cmdshell.php, or (3) sqlshell.php in admin/, related to the PHP_SELF variable.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
2.19% LOW 84.60 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-10512 Exploit Horde 3.3.5 - 'PHP_SELF' Cross-Site Scripting 17.12.2009
EDB-33408 Exploit Horde 3.3.5 - '/Administration Interface admin/sqlshell.php?PATH_INFO' Cross-Site Scripting 15.12.2009
EDB-33407 Exploit Horde 3.3.5 - '/Administration Interface admin/cmdshell.php?PATH_INFO' Cross-Site Scripting 15.12.2009
EDB-33406 Exploit Horde 3.3.5 - Cross-Site Scripting 15.12.2009

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.