CVE-2012-0209
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 72%
da publicação à arma0 dias
Publicada no NVD25 de set.
1ª PoC17 de fev.
metasploit13 de fev.
probabilidade de exploração
72%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
O que os fabricantes declaram (VEX)
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Red Hatdocumento VEX ↗
Não afetado
1 produto — porque o código vulnerável não está presente no produto
red_hat_products
Horde 3.3.12, Horde Groupware 1.2.10, and Horde Groupware Webmail Edition 1.2.10, as distributed by FTP between November 2011 and February 2012, contains an externally introduced modification (Trojan Horse) in templates/javascript/open_calendar.js, which allows remote attackers to execute arbitrary PHP code.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/18492cve_referencepacketstormsecurity.org/files/109874/Horde-3.3.12-Backdoor-Arbitrary-PHP-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://dev.horde.org/h/jonah/stories/view.php?channel_id=1&id=155http://eromang.zataz.com/2012/02/15/cve-2012-0209-horde-backdoor-analysis/http://lists.horde.org/archives/announce/2012/000751.htmlhttp://packetstormsecurity.org/files/109874/Horde-3.3.12-Backdoor-Arbitrary-PHP-Code-Execution.htmlhttps://bugzilla.redhat.com/show_bug.cgi?id=790877