CH azonosító
CH-6380Angol cím
Horde IMP Multiple VulnerabilitiesFelfedezés dátuma
2012.02.07.Súlyosság
KözepesÖsszefoglaló
A Horde IMP olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) és script beszúrás (script insertion) támadások kezdeményezésére.
Leírás
- A szerkesztő oldalnak és a kapcsolatok előugró ablaknak átadott bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt a felhasználó részére visszaküldésre kerülne. Ez kihasználható az érintett oldal felhasználói böngésző munkamenetében történő tetszőleges HTML és script kód futtatására.
A sérülékenység az 1. sérülékenységgel állhat kapcsolatban: CERT-Hungary CH-6286 - Az IMAP postaláda nevekkel bizonyos bemeneti adat felhasználás előtt nem kerül megfelelően ellenőrzésre. További információt a 2. sérülékenység leírásában talál: CERT-Hungary CH-6286
A sérülékenységeket a 4.3.11. megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.horde.org
Gyártói referencia: cvs.horde.org
SECUNIA 47858
SECUNIA 47580
CVE-2012-0791 - NVD CVE-2012-0791