CH azonosító
CH-12798Angol cím
Open-Xchange security updateFelfedezés dátuma
2015.11.23.Súlyosság
KözepesÖsszefoglaló
Az Open-Xchange Guard egy XSS-sérülékenységet tartalmaz. Emiatt a támadók tetszőleges HTML és script kódokkal élhetnek vissza.
Leírás
A rendellenességet a Guard PGP Settings tartalmazza, amely esetenként nem szűri ki megfelelően a HTML kódokat a nyilvános PGP kulcsok User ID mezőjének esetében.
Megoldás
Az alkalmazás frissítése legalább a 2.0.0-rev11-es verzióra.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
System access (Rendszer hozzáférés)
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: software.open-xchange.com
Egyéb referencia: isbk.hu
CVE-2015-7385 - NVD CVE-2015-7385