CH azonosító
CH-6382Angol cím
Horde Application Framework Email Validation Cross-Site Scripting VulnerabilityFelfedezés dátuma
2012.02.07.Súlyosság
AlacsonyÖsszefoglaló
A Horde Application Framework olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások kezdeményezésére.
Leírás
Az email érvényesítéssel kapcsolatos bizonyos bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt a felhasználó részére visszaküldésre kerülne. Ez kihasználható a felhasználó böngészőjének munkamenetében történő tetszőleges HTML és script kód futtatására, az érintett oldallal kapcsolatosan.
A sérülékenység az 1. sérülékenységgel állhat kapcsolatban: CERT-Hungary CH-6287
A sérülékenységet a 3.3.13. megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.horde.org
Gyártói referencia: git.horde.org
SECUNIA 47904
SECUNIA 47592
CVE-2012-0909 - NVD CVE-2012-0909