Risque

Injection de code indirecte à distance.

Systèmes affectés

  • Horde Groupware versions 4.0.7 et antérieures ;
  • Horde Groupware Webmail versions 4.0.7 et antérieures.

Résumé

De multiples vulnérabilités de type XSS (injection de code indirecte à distance) ont été corrigées dans Horde Groupware. Ces vulnérabilités, présentes dans les fonctionnalités de messagerie et de calendrier, permettent à un utilisateur malintentionné d'exécuter du code dans le navigateur Web du client.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les versions 4.0.8 corrigent le problème.

Documentation