CH azonosító
CH-7098Angol cím
Horde IMP SVG Attachment Script Insertion VulnerabilityFelfedezés dátuma
2012.06.25.Súlyosság
KözepesÖsszefoglaló
Az IMP Webmail Client olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak script beszúrásos (script insertion) támadások indítására.
Leírás
Az SVG csatolmányokon keresztül átadott bemeneti adatok felhasználás előtt nincsenek megfelelően megtisztítva. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységet az 5.0.22 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.horde.org
Egyéb referencia: github.com
Egyéb referencia: github.com
SECUNIA 49643