Risque

  • Injection de code indirecte (XSS) ;
  • inconnu.

Systèmes affectés

  • Novell eDirectory 8.x.

Résumé

Plusieurs vulnérabilités ont été découvertes dans Novell eDirectory permettant, entre autres, une injection de code indirecte (XSS).

Description

Plusieurs vulnérabilités affectent Novell eDirectory :

  • de multiples dépassements de tas ont été découverts ;
  • une corruption de mémoire à distance est possible via NCP ;
  • httpstk permet d'effectuer une injection de code indirecte.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation