VDB

CVE-2009-0932

CVE-2009-0932 PUBLISHED KEV CVSS 6.400000095367432 MEDIUM

Directory traversal vulnerability in framework/Image/Image.php in Horde before 3.2.4 and 3.3.3 and Horde Groupware before 1.1.5 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the Horde_Image driver name.

EPSS 5.61% · 90.5th percentile

Risk Scores

CVSS 2.0
6.400000095367432
EPSS Score
5.61%
90.5th percentile

Affected Products

VendorProductVersions
debianhorde3.2, 3.2.2, 3.2.3
debianhorde_groupware1.1.3, 1.1.4, 1.1.2
n/an/an/a

Timeline

  • CVE Published
  • Feb 11, 2011 PoC Published
  • Feb 12, 2011 PoC Published
  • Feb 4, 2022 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 17, 2025 EPSS Score
  • Mar 18, 2025 EPSS Score
  • Mar 23, 2025 EPSS Score
  • Mar 26, 2025 EPSS Score
  • Mar 28, 2025 EPSS Score
  • Mar 29, 2025 EPSS Score
  • Mar 30, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›