Novell GroupWise többszörös sérülékenység

CH azonosító

CH-3347

Felfedezés dátuma

2010.07.14.

Súlyosság

Közepes

Érintett rendszerek

GroupWise
Novell

Érintett verziók

Novell GroupWise 7.0, 7.01, 7.02, 7.03x, 7.04
Novell GroupWise 8.0, 8.01x

Összefoglaló

A Novell GroupWise több sérülékenységét jelentették, amiket kihasználva, rosszindulatú felhasználók feltörhetik a sérülékeny rendszert, valamint támadók cross-site scripting (XSS) támadást indíthatnak, és manipulálhatnak bizonyos adatokat.

Leírás

  1. A Message Transfer Agent, Post Office Agent, Internet Agent, WebAccess Agent és Monitor Agent részére átadott paraméterek nincsenek megfelelően megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
  2. A Message Transfer Agent, Post Office Agent, Internet Agent, WebAccess Agent és Monitor Agent HTTP felületének bemenet ellenőrzési hibáját kihasználva tetszőleges HTTP fejléceket lehet beszúrni speciálisan elkészített web kérésekkel.
  3. Az Internet Agent egy nem részletezett hibáját kihasználva, verem túlcsordulást lehet okozni. A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
  4. A WebAccess komponensnek átadott paraméterek nincsenek megfelelően ellenőrizve, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
  5. A WebAccess komponens bemenet ellenőrzési hibáját kihasználva, tetszőleges HTTP fejléceket lehet beszúrni speciálisan elkészített web kérések segítségével.
  6. A WebAccess komponens user Proxy funkciójának hibáját kihasználva, verem túlcsordulás okozható, túlságosan hosszú stringek küldésével. A hiba sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »