References https://www.exploit-db.com/exploits/46136 https://www.acunetix.com/vulnerabilities/web/horde-imp-unauthenticated-remote-command-execution/ https://wiki.96.mk/Web%E5%AE%89%E5%85%A8/Horde%20Groupware%20Webmail/Horde%20Groupware%20Webmail%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E/ http://www.ol4three.com/2020/09/14/WEB/Exploit/Horde-Groupware-Webmail-Edition-%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C/ https://www.cnblogs.com/0day-li/p/13663368.html https://baizesec.github.io/bylibrary/%E6%BC%8F%E6%B4%9E%E5%BA%93/03-%E4%BA%A7%E5%93%81%E6%BC%8F%E6%B4%9E/Horde%20Groupware/Horde%20Groupware%20Webmail%20Edition%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C/ https://www.exploit-db.com/exploits/41864 https://www.sonicwall.com/blog/hackers-actively-scanning-for-horde-imp-vulnerability https://cardaci.xyz/advisories/2020/03/10/horde-groupware-webmail-edition-5.2.22-rce-in-csv-data-import/ https://github.com/advisories/GHSA-mhgr-3vxf-9f79
Related VulnerabilitiesPoCafterlogic-path-disclosure: AfterLogic Aurora and WebMail Pro < 7.7.9 - Full Path DisclosurePalo Alto Networks Expedition /API/regionsDiscovery.php 命令执行漏洞(CVE-2025-0107)Palo Alto Expedition /bin/configurations/parsers/Checkpoint/CHECKPOINT.php SQL 注入漏洞(CVE-2024-9465)PoCroundcube-installer-exposure: Roundcube Webmail Installer - Exposure(CVE-2023-53884)Webedition CMS v2.9.8.8 存储型跨站脚本漏洞(CVE-2023-53883)Webedition CMS 远程代码执行漏洞PaloAlto-Expedition OS命令注入漏洞 (CVE-2025-0107)Kingdee Cloud-Starry-Sky Enterprise Edition 路径遍历漏洞PoCCVE-2005-2428: Lotus Domino R5 and R6 WebMail - Information DisclosurePoCCVE-2005-3344: Horde Groupware Unauthenticated Admin AccessPoCCVE-2009-0932: Horde/Horde Groupware - Local File InclusionPoCCVE-2010-4239: Tiki Wiki CMS Groupware 5.2 - Local File InclusionPoCCVE-2011-4336: Tiki Wiki CMS Groupware 7.0 Cross-Site Scripting