Podatność CVE-2006-3549


Publikacja: 2006-07-12   Modyfikacja: 2012-02-12

Opis:
services/go.php in Horde Application Framework 3.0.0 through 3.0.10 and 3.1.0 through 3.1.1 does not properly restrict its image proxy capability, which allows remote attackers to perform "Web tunneling" attacks and use the server as a proxy via (1) http, (2) https, and (3) ftp URL in the url parameter, which is requested from the server.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
Horde 3.1.1, 3.0.10 Multiple Security Issues
Moritz Naumann (...
14.07.2006

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Horde -> Horde application framework 

 Referencje:
http://lists.horde.org/archives/announce/2006/000287.html
http://lists.horde.org/archives/announce/2006/000288.html
http://moritz-naumann.com/adv/0011/hordemulti/0011.txt
http://securityreason.com/securityalert/1229
http://securitytracker.com/id?1016442
http://www.debian.org/security/2007/dsa-1406
http://www.novell.com/linux/security/advisories/2006_19_sr.html
http://www.securityfocus.com/archive/1/439255/100/0/threaded
http://www.securityfocus.com/bid/18845
http://www.vupen.com/english/advisories/2006/2694

Copyright 2024, cxsecurity.com

 

Back to Top