{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P><TT>Novell GroupWise 7.0.x</TT></P>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 identifi\u00e9e dans l'interface simple de WebAccess\ndans Novell GroupWise. Certains param\u00e8tres non sp\u00e9cifi\u00e9s ne seraient pas\nassez filtr\u00e9s, ce qui permettrait \u00e0 une personne malintentionn\u00e9e\nd'effectuer des injections de code indirecte. L'interface standard de\nWebAccess n'est pas affect\u00e9e.\n\n## Solution\n\nSe r\u00e9f\u00e9rer aux bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Notes de la mise \u00e0 jour de GroupWise du 18 juin 2008    (Windows) :","url":"http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5028200.html"},{"title":"Notes de la mise \u00e0 jour de GroupWise du 19 juin 2008    (Linux) :","url":"http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5028303.html"}],"reference":"CERTA-2008-AVI-335","revisions":[{"description":"version initiale.","revision_date":"2008-06-25T00:00:00.000000"}],"risks":[{"description":"Injection de code indirecte \u00e0 distance (XSS)"}],"summary":"Une vuln\u00e9rabilit\u00e9 de type injection de code indirecte affecte Novell\nGroupWise.\n","title":"Vuln\u00e9rabilit\u00e9 dans Novell GroupWise","vendor_advisories":[{"published_at":null,"title":"Notes de mises \u00e0 jour GroupWise du 18 et 19 juin 2008","url":null}]}
