Risques
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
Systèmes affectés
- Novell eDirectory 8.x.
Résumé
Plusieurs vulnérabilités ont été découvertes dans Novell eDirectory permettant, entre autres, une injection de code indirecte (XSS).
Description
Plusieurs vulnérabilités affectent Novell eDirectory :
- de multiples dépassements de tas ont été découverts ;
- une corruption de mémoire à distance est possible via NCP ;
- httpstk permet d'effectuer une injection de code indirecte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Novell #5037180 du 23 octobre 2008 : http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5037180.html
- Bulletin de sécurité Novell #5037181 du 23 octobre 2008 : http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5037181.html
- Référence CVE CVE-2008-0925 https://www.cve.org/CVERecord?id=CVE-2008-0925
- Référence CVE CVE-2008-4478 https://www.cve.org/CVERecord?id=CVE-2008-4478
- Référence CVE CVE-2008-4479 https://www.cve.org/CVERecord?id=CVE-2008-4479
- Référence CVE CVE-2008-4480 https://www.cve.org/CVERecord?id=CVE-2008-4480