Risque

  • Contournement de la politique de sécurité ;
  • injection de code indirecte à distance.

Systèmes affectés

Horde, version 4.0.1 et versions antérieures.

Résumé

Plusieurs vulnérabilités affectent Horde dont certaines permettent à un utilisateur malveillant de contourner la politique de sécurité.

Description

Des vulnérabilités affectent Horde :

  • un défaut de filtrage de données entrées permet de réaliser des injections de code indirecte (XSS) ;
  • une insuffisance concerne la vérification de droits d'accès sur des partages pour un utilisateur invité.

Solution

La version 4.0.2 de Horde corrige ces problèmes.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation