Plusieurs vulnérabilités ont été identifiées dans plusieurs produits Horde, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité ou manipuler certaines données.
Le premier problème résulte d'une erreur présente au niveau de la validation des permissions des utilisateurs, ce qui pourrait être exploité par un utilisateur malveillant afin d'obtenir des privilèges élevés.
La seconde faille se situe au niveau du filtre HTML qui ne filtre pas les éléments "frame" et "frameset", ce qui pourrait être exploité par des attaquants afin de supprimer et purger des messages arbitraires.
Crédit Vulnérabilités découvertes par l'éditeur et Ulf Harnhammar (Secunia Research).