Összefoglaló
A Horde DIMP olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások kezdeményezésére.
Leírás
Az IMAP postaláda nevekkel átadott bizonyos bemeneti adat felhasználás előtt nem kerül megfelelően ellenőrzésre.
További információt a 2. sérülékenység leírásában talál: CERT-Hungary CH-6286
A sérülékenységet az 1.1.8. megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.horde.org
Gyártói referencia: git.horde.org
SECUNIA 47879
SECUNIA 47580
CVE-2012-0791 - NVD CVE-2012-0791