Vulnerabilidades y Avisos de Seguridad: Revelación de información sensible en Groupware de Horde

Revelación de información sensible en Groupware de Horde

Recursos Afectados

Groupware, versión 5.2.22.

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a Groupware de Horde, una suite de colaboración empresarial que permite a los usuarios gestionar y compartir calendarios, contactos, tareas, etc. La vulnerabilidad ha sido descubierta por Amador Aparicio.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:

CVE-2025-41066: CVSS v4.0: 6.9 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-200

Identificador
INCIBE-2025-0679

3 – Media
Solución

No hay solución reportada por el momento.

Detalle

CVE-2025-41066: Groupware v5.2.22 de Horde presenta una vulnerabilidad de enumeración de usuarios que permite a un atacante no autenticado determinar la existencia de cuentas válidas en el sistema. Para explotar la vulnerabilidad se debe enviar una petición HTTP a ‘/imp/attachment.php’ incluyendo los parámetros ‘id’ y ‘u’. Si el usuario especificado existe, el servidor devolverá la descarga de un archivo vacío; si no existe, no se iniciará ninguna descarga, lo que revela de forma inequívoca la validez del usuario.

Listado de referencias

CVE
Explotación
No

Nuevo Fabricante
Horde

Identificador CVE
CVE-2025-41066

Severidad
Media

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.