Back

MEDIUM

horde: input validation vulnerabilities

Published Jan 11, 2008

Description

IMP Webmail Client 4.1.5, Horde Application Framework 3.1.5, and Horde Groupware Webmail Edition 1.0.3 does not validate unspecified HTTP requests, which allows remote attackers to (1) delete arbitrary e-mail messages via a modified numeric ID or (2) "purge" deleted emails via a crafted email message.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (22)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner flexera
Published Jan 11, 2008
Updated Aug 7, 2024
Reserved Nov 19, 2007
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Important
Public date Jan 10, 2008