Risque
- Injection de code indirecte à distance (XSS)
Systèmes affectés
Novell GroupWise 7.0.x
Résumé
Une vulnérabilité de type injection de code indirecte affecte Novell GroupWise.
Description
Une vulnérabilité a été identifiée dans l'interface simple de WebAccess dans Novell GroupWise. Certains paramètres non spécifiés ne seraient pas assez filtrés, ce qui permettrait à une personne malintentionnée d'effectuer des injections de code indirecte. L'interface standard de WebAccess n'est pas affectée.
Solution
Se référer aux bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Notes de la mise à jour de GroupWise du 18 juin 2008 (Windows) : http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5028200.html
- Notes de la mise à jour de GroupWise du 19 juin 2008 (Linux) : http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5028303.html