CVE-2017-9774: Code Injection
Published Jun 21, 2017
·Updated
Remote Code Execution was found in HordeImage 2.x before 2.5.0 via a crafted GET request. Exploitation requires authentication.
Affected Software
25 affected componentsFixes available
Horde Horde Image Api=2.0.0
Horde Horde Image Api=2.0.0-alpha1
Horde Horde Image Api=2.0.0-beta1
Horde Horde Image Api=2.0.0-beta2
Horde Horde Image Api=2.0.1
Horde Horde Image Api=2.0.2
Horde Horde Image Api=2.0.3
Horde Horde Image Api=2.0.4
Horde Horde Image Api=2.0.5
Horde Horde Image Api=2.0.6
Horde Horde Image Api=2.0.7
Horde Horde Image Api=2.0.8
Horde Horde Image Api=2.0.9
Horde Horde Image Api=2.1.0
Horde Horde Image Api=2.2.0
Horde Horde Image Api=2.3.0
Horde Horde Image Api=2.3.1
Horde Horde Image Api=2.3.2
Horde Horde Image Api=2.3.3
Horde Horde Image Api=2.3.4
Horde Horde Image Api=2.3.5
Horde Horde Image Api=2.3.6
Horde Horde Image Api=2.4.0
Horde Horde Image Api=2.4.1
debian/php-horde-image
2.5.3-12.6.1-2
Event History
Jun 21, 2017
CVE Published
via MITRE·06:00 PM
Data Sourced
via MITRE·06:00 PM
Description
Jun 22, 2017
Data Sourced
05:45 AM
SeverityAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2017-9774?
CVE-2017-9774 has a critical severity rating due to its potential for remote code execution.
2
How do I fix CVE-2017-9774?
To remediate CVE-2017-9774, upgrade to Horde_Image version 2.5.0 or later.
3
What versions are affected by CVE-2017-9774?
CVE-2017-9774 affects Horde_Image versions 2.0.0 through 2.4.x.
4
Is authentication required to exploit CVE-2017-9774?
Exploitation of CVE-2017-9774 requires authentication to the vulnerable application.
5
What kind of vulnerability is CVE-2017-9774?
CVE-2017-9774 is categorized as a Remote Code Execution vulnerability.