A Novell Groupwise WebAccess Simple Interface cross-site scripting sérülékenysége

CH azonosító

CH-1342

Felfedezés dátuma

2008.06.24.

Súlyosság

Alacsony

Érintett rendszerek

GroupWise
Novell

Érintett verziók

Novell GroupWise 7.X

Összefoglaló

A Novell Groupwise egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak cross-site scripting támadások lefolytatására.

Leírás

A Novell Groupwise egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak cross-site scripting támadások lefolytatására.

A WebAccess simple interface-nek átadott bizonyos bemenetek nincsenek megfelelően
ellenőrizve, mielőtt a felhasználóhoz visszakerülnek. Ez kihasználható tetszőleges
HTML és script kódok lefuttatására, mialatt a felhasználó az érintett oldalak
között böngészik.

Megjegyzés: Az alap WebAccess UI nem érintett.

Hivatkozások

Gyártói referencia: support.novell.com
Gyártói referencia: support.novell.com
SECUNIA 30839


Legfrissebb sérülékenységek
CVE-2026-32746 – GNU InetUtils sérülékenység
CVE-2026-20963 – Microsoft SharePoint Deserialization of Untrusted Data sérülékenység
CVE-2025-66376 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting sérülékenység
CVE-2026-20643 – Apple WebKit sérülékenysége
CVE-2026-23816 – HPE AOS-CX sérülékenysége
CVE-2026-23815 – HPE AOS-CX sérülékenysége
CVE-2026-23814 – HPE AOS-CX sérülékenysége
CVE-2025-47813 – Wing FTP Server Information Disclosure sérülékenység
CVE-2026-23813 – HPE AOS-CX sérülékenysége
CVE-2026-3910 – Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer sérülékenység
Tovább a sérülékenységekhez »