Vulnerability Name: | CVE-2017-7413 (CCN-124458) | ||||||||||||||||||||||||||||||||||||||||
Assigned: | 2017-04-04 | ||||||||||||||||||||||||||||||||||||||||
Published: | 2017-04-04 | ||||||||||||||||||||||||||||||||||||||||
Updated: | 2019-10-03 | ||||||||||||||||||||||||||||||||||||||||
Summary: | In Horde_Crypt before 2.7.6, as used in Horde Groupware Webmail Edition through 5.2.17, OS Command Injection can occur if the attacker is an authenticated Horde Webmail user, has PGP features enabled in their preferences, and attempts to encrypt an email addressed to a maliciously crafted email address. | ||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) 7.7 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
5.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 9.0 High (CVSS v2 Vector: AV:N/AC:L/Au:S/C:C/I:C/A:C)
| ||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-78 | ||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2017-7413 Source: XF Type: UNKNOWN hordewebmail-cve20177413-cmd-exec(124458) Source: MLIST Type: UNKNOWN [debian-lts-announce] 20180627 [SECURITY] [DLA 1398-1] php-horde-crypt security update Source: CCN Type: Horde Mailing List, Tue Apr 4 02:01:06 UTC 2017 [horde] SECURITY: Remote Code Execution vulnerability in Horde_Crypt Source: CONFIRM Type: Mailing List, Vendor Advisory https://lists.horde.org/archives/horde/Week-of-Mon-20170403/056767.html Source: CCN Type: Horde Groupware Web site Horde Groupware Webmail | ||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1:![]() | ||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||
BACK |