Összefoglaló
A Novell GroupWise több sérülékenységét jelentették, amiket kihasználva, rosszindulatú felhasználók feltörhetik a sérülékeny rendszert, valamint támadók cross-site scripting (XSS) támadást indíthatnak, és manipulálhatnak bizonyos adatokat.
Leírás
- A Message Transfer Agent, Post Office Agent, Internet Agent, WebAccess Agent és Monitor Agent részére átadott paraméterek nincsenek megfelelően megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
- A Message Transfer Agent, Post Office Agent, Internet Agent, WebAccess Agent és Monitor Agent HTTP felületének bemenet ellenőrzési hibáját kihasználva tetszőleges HTTP fejléceket lehet beszúrni speciálisan elkészített web kérésekkel.
- Az Internet Agent egy nem részletezett hibáját kihasználva, verem túlcsordulást lehet okozni. A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
- A WebAccess komponensnek átadott paraméterek nincsenek megfelelően ellenőrizve, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.
- A WebAccess komponens bemenet ellenőrzési hibáját kihasználva, tetszőleges HTTP fejléceket lehet beszúrni speciálisan elkészített web kérések segítségével.
- A WebAccess komponens user Proxy funkciójának hibáját kihasználva, verem túlcsordulás okozható, túlságosan hosszú stringek küldésével. A hiba sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
Egyéb referencia: www.protekresearchlab.com
SECUNIA 40622