Novell GroupWise többszörös sérülékenység

CH azonosító

CH-3347

Felfedezés dátuma

2010.07.14.

Súlyosság

Közepes

Érintett rendszerek

GroupWise
Novell

Érintett verziók

Novell GroupWise 7.0, 7.01, 7.02, 7.03x, 7.04
Novell GroupWise 8.0, 8.01x

Összefoglaló

A Novell GroupWise több sérülékenységét jelentették, amiket kihasználva, rosszindulatú felhasználók feltörhetik a sérülékeny rendszert, valamint támadók cross-site scripting (XSS) támadást indíthatnak, és manipulálhatnak bizonyos adatokat.

Leírás

  1. A Message Transfer Agent, Post Office Agent, Internet Agent, WebAccess Agent és Monitor Agent részére átadott paraméterek nincsenek megfelelően megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
  2. A Message Transfer Agent, Post Office Agent, Internet Agent, WebAccess Agent és Monitor Agent HTTP felületének bemenet ellenőrzési hibáját kihasználva tetszőleges HTTP fejléceket lehet beszúrni speciálisan elkészített web kérésekkel.
  3. Az Internet Agent egy nem részletezett hibáját kihasználva, verem túlcsordulást lehet okozni. A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
  4. A WebAccess komponensnek átadott paraméterek nincsenek megfelelően ellenőrizve, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
  5. A WebAccess komponens bemenet ellenőrzési hibáját kihasználva, tetszőleges HTTP fejléceket lehet beszúrni speciálisan elkészített web kérések segítségével.
  6. A WebAccess komponens user Proxy funkciójának hibáját kihasználva, verem túlcsordulás okozható, túlságosan hosszú stringek küldésével. A hiba sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »