A Group-Office message.php és a messages.php e-mail biztonsági beállításainak megkerülése

CH azonosító

CH-554

Felfedezés dátuma

2007.05.21.

Súlyosság

Közepes

Érintett rendszerek

Group-Office
Intermesh

Érintett verziók

Intermesh Group-Office 2.X

Összefoglaló

A Group-Office egy olyan sérülékenységét jelentették, melyet rosszindulatú felhasználók egyes biztonsági megszorítások megkerülésére használhatnak fel.

Leírás

A Group-Office egy olyan sérülékenységét jelentették, melyet rosszindulatú felhasználók egyes biztonsági megszorítások megkerülésére használhatnak fel.

A sérülékenységet a modules/email/message.php és modules/email/messages.php-ban lévő bizonyos paramétereknek átadott bemenet kezelési hiba okozza. Ezt kihasználva például elovasható más felhasználók emailjei.

A sérülékenységet a 2.16-13 verziókat megelőzőekben jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
CVE-2023-43177 – CrushFTP sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
Tovább a sérülékenységekhez »