Turba 2 Contact Manager... CVE-2008-0807 CNNVD-200802-329

4.9 AV AC AU C I A
发布: 2008-02-19
修订: 2011-03-08

lib/Driver/sql.php的Turba 2 (turba2) Contact Manager H3,以及Horde Groupware和Horde Groupware Webmail Edition等产品中运行时,并不完全验证访问权限,这会允许远程授权用户通过edit.PHP的object_id 参数来修改地址数据,例如当可以对一个共享的地址名册进行写入访问的时候,对一个个人地址名册的登陆进行修改。

0%
当前有1条漏洞利用/PoC
当前有16条受影响产品信息