Novell GroupWise többszörös sérülékenység

CH azonosító

CH-3347

Felfedezés dátuma

2010.07.14.

Súlyosság

Közepes

Érintett rendszerek

GroupWise
Novell

Érintett verziók

Novell GroupWise 7.0, 7.01, 7.02, 7.03x, 7.04
Novell GroupWise 8.0, 8.01x

Összefoglaló

A Novell GroupWise több sérülékenységét jelentették, amiket kihasználva, rosszindulatú felhasználók feltörhetik a sérülékeny rendszert, valamint támadók cross-site scripting (XSS) támadást indíthatnak, és manipulálhatnak bizonyos adatokat.

Leírás

  1. A Message Transfer Agent, Post Office Agent, Internet Agent, WebAccess Agent és Monitor Agent részére átadott paraméterek nincsenek megfelelően megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
  2. A Message Transfer Agent, Post Office Agent, Internet Agent, WebAccess Agent és Monitor Agent HTTP felületének bemenet ellenőrzési hibáját kihasználva tetszőleges HTTP fejléceket lehet beszúrni speciálisan elkészített web kérésekkel.
  3. Az Internet Agent egy nem részletezett hibáját kihasználva, verem túlcsordulást lehet okozni. A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
  4. A WebAccess komponensnek átadott paraméterek nincsenek megfelelően ellenőrizve, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
  5. A WebAccess komponens bemenet ellenőrzési hibáját kihasználva, tetszőleges HTTP fejléceket lehet beszúrni speciálisan elkészített web kérések segítségével.
  6. A WebAccess komponens user Proxy funkciójának hibáját kihasználva, verem túlcsordulás okozható, túlságosan hosszú stringek küldésével. A hiba sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
Egyéb referencia: www.protekresearchlab.com
SECUNIA 40622


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »