CH azonosító
CH-6004Angol cím
Horde Multiple Products Private Tasks Security Bypass Security IssueFelfedezés dátuma
2011.11.24.Súlyosság
AlacsonyÉrintett rendszerek
GroupwareGroupware Webmail Edition
Horde
Nag
Érintett verziók
Horde Groupware 4.0 - 4.0.3
Horde Groupware Webmail Edition 4.0 - 4.0.3
Horde Nag 3.0 - 3.0.5
Összefoglaló
Több Horde termék biztonsági hibáját jelentették, melyet rosszindulatú felhasználók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére.
Leírás
A biztonsági problémát az okozza, hogy a saját feladatokhoz (private task) a hozzáférés nincs megfelelően korlátozva, ami kihasználható az API-n keresztül a részletek felfedésére.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.horde.org
Gyártói referencia: lists.horde.org
Gyártói referencia: lists.horde.org
Gyártói referencia: bugs.horde.org
Gyártói referencia: git.horde.org
SECUNIA 46956