Összefoglaló
Az eGroupWare olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók megkerülhetnek egyes biztonsági korlátozásokat.
Leírás
A sérülékenységet egy hiba okozza a phpgwapi/inc/class.kses.inc.php “_bad_protocol_once()” függvényében. Ezt rosszindulatú támadók kihasználhatják a HTML szűrés házirendjének megkerülésére.
A sérülékenység az 1.4.003-as előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.egroupware.org
SECUNIA 29491