Összefoglaló
A RoundCube Webmail sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók script befecskendezéses támadásokat indíthatnak.
Leírás
A RoundCube Webmail sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók script befecskendezéses támadásokat indíthatnak.
Bizonyos bevitel nincs megfelelően megtisztítva a mielőtt használnák. Ez kihasználható tetszőleges HTML és script kód végrehajtására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan, egy rosszindulatú e-mail megtekintésekor.
A sikeres kiaknázás feltétele, hogy az áldozat Internet Explorert, vagy Internet Explorer összetevőkre épülő böngészőt használjon.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2007-6321 - NVD CVE-2007-6321
Gyártói referencia: trac.roundcube.net
SECUNIA 30734