CVE-2005-4189 (CNNVD-200512-239)

LOW
中文标题:
Horde Kronolith多个HTML注入漏洞
英文标题:
Multiple cross-site scripting (XSS) vulnerabilities in Horde Kronolith H3 before 2.0.6 allow remote ...
CVSS分数: 3.5
发布时间: 2005-12-13 11:00:00
漏洞类型: 跨站脚本
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

Kronolith是美国Horde公司的一套基于Web的日历应用程序,它提供事件跟踪、事项提醒、日历共享等功能。 Kronolith中存在多个HTML注入漏洞,如下: 1) 认证用户可以在名称字段中("Calendar Name")以任意Javascript代码在"My Calendars"目录下创建日历,并将权限更改为系统所有用户都可以访问。如果受害用户点击了"My Calendars"菜单浏览自己的日历,就会出现所有公共的日历,并执行攻击者的脚本代码。 2) 在删除事件时没有正确的验证日历事件的标题字段。Kronolith请求"Delete $title"并未经确认页面的进一步验证便生成$title。在使用共享/公共日历时,用户可以读取和删除其他用户的日历事件。 3) 基本和高级搜索功能未经过滤便生成类和位置字段。攻击者可以公开某一事件并在标题或其他字段中插入常见的搜索字和恶意代码。如果受害用户搜索了该搜索字的话,就会执行插入的脚本代码。 4) 攻击者可以在事件中加入脚本代码做为参加者的邮件地址。由于没有过滤邮件地址,浏览事件就可以导致执行任意代码。 5) 用于编辑日历权限的弹出窗口没有过滤日历的标题,可能导致远程执行代码。

英文描述:

Multiple cross-site scripting (XSS) vulnerabilities in Horde Kronolith H3 before 2.0.6 allow remote authenticated users to inject arbitrary web script or HTML via (1) the Calendar name field when creating calendars, (2) event title field when deleting events, the (3) Category and (4) Location search fields, and the (5) attendees email address fields when editing event attendees, and possibly other vectors.

CWE类型:
(暂无数据)
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
horde kronolith_h3 2.0 - - cpe:2.3:a:horde:kronolith_h3:2.0:*:*:*:*:*:*:*
horde kronolith_h3 2.0.1 - - cpe:2.3:a:horde:kronolith_h3:2.0.1:*:*:*:*:*:*:*
horde kronolith_h3 2.0.2 - - cpe:2.3:a:horde:kronolith_h3:2.0.2:*:*:*:*:*:*:*
horde kronolith_h3 2.0.2_rc1 - - cpe:2.3:a:horde:kronolith_h3:2.0.2_rc1:*:*:*:*:*:*:*
horde kronolith_h3 2.0.3 - - cpe:2.3:a:horde:kronolith_h3:2.0.3:*:*:*:*:*:*:*
horde kronolith_h3 2.0.3_rc1 - - cpe:2.3:a:horde:kronolith_h3:2.0.3_rc1:*:*:*:*:*:*:*
horde kronolith_h3 2.0.4 - - cpe:2.3:a:horde:kronolith_h3:2.0.4:*:*:*:*:*:*:*
horde kronolith_h3 2.0.4_rc1 - - cpe:2.3:a:horde:kronolith_h3:2.0.4_rc1:*:*:*:*:*:*:*
horde kronolith_h3 2.0.5 - - cpe:2.3:a:horde:kronolith_h3:2.0.5:*:*:*:*:*:*:*
horde kronolith_h3 2.0_alpha - - cpe:2.3:a:horde:kronolith_h3:2.0_alpha:*:*:*:*:*:*:*
horde kronolith_h3 2.0_beta - - cpe:2.3:a:horde:kronolith_h3:2.0_beta:*:*:*:*:*:*:*
horde kronolith_h3 2.0_rc1 - - cpe:2.3:a:horde:kronolith_h3:2.0_rc1:*:*:*:*:*:*:*
horde kronolith_h3 2.0_rc2 - - cpe:2.3:a:horde:kronolith_h3:2.0_rc2:*:*:*:*:*:*:*
horde kronolith_h3 2.0_rc3 - - cpe:2.3:a:horde:kronolith_h3:2.0_rc3:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
18827 third-party-advisory
cve.org
访问
21609 vdb-entry
cve.org
访问
20051211 SEC Consult SA-20051211-0 :: Several XSS issues in Horde Framework, Kronolith Calendar, Mnemo Notes, Nag Tasks and Turba Addressbook mailing-list
cve.org
访问
21608 vdb-entry
cve.org
访问
17971 third-party-advisory
cve.org
访问
15808 vdb-entry
cve.org
访问
ADV-2005-2834 vdb-entry
cve.org
访问
DSA-970 vendor-advisory
cve.org
访问
21611 vdb-entry
cve.org
访问
21610 vdb-entry
cve.org
访问
[horde-announce] 20051211 Kronolith H3 (2.0.6) (final) mailing-list
cve.org
访问
无标题 x_refsource_MISC
cve.org
访问
CVSS评分详情
3.5
LOW
CVSS向量: AV:N/AC:M/Au:S/C:N/I:P/A:N
CVSS版本: 2.0
机密性
NONE
完整性
PARTIAL
可用性
NONE
时间信息
发布时间:
2005-12-13 11:00:00
修改时间:
2024-08-07 23:38:51
创建时间:
2025-11-11 15:32:29
更新时间:
2025-11-11 15:49:02
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2005-4189 2025-11-11 15:17:37 2025-11-11 07:32:29
NVD nvd_CVE-2005-4189 2025-11-11 14:51:21 2025-11-11 07:41:15
CNNVD cnnvd_CNNVD-200512-239 2025-11-11 15:08:49 2025-11-11 07:49:02
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:02
vulnerability_type: 未提取 → 跨站脚本; cnnvd_id: 未提取 → CNNVD-200512-239; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 跨站脚本
  • cnnvd_id: 未提取 -> CNNVD-200512-239
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:15
severity: SeverityLevel.MEDIUM → SeverityLevel.LOW; cvss_score: 未提取 → 3.5; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:S/C:N/I:P/A:N; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 14; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.LOW
  • cvss_score: 未提取 -> 3.5
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:S/C:N/I:P/A:N
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 14
  • data_sources: ['cve'] -> ['cve', 'nvd']