Risques
- Contournement de la politique de sécurité
- Injection de code indirecte à distance
Systèmes affectés
Horde, version 4.0.1 et versions antérieures.
Résumé
Plusieurs vulnérabilités affectent Horde dont certaines permettent à un utilisateur malveillant de contourner la politique de sécurité.
Description
Des vulnérabilités affectent Horde :
- un défaut de filtrage de données entrées permet de réaliser des injections de code indirecte (XSS) ;
- une insuffisance concerne la vérification de droits d'accès sur des partages pour un utilisateur invité.
Solution
La version 4.0.2 de Horde corrige ces problèmes.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Journal des changements entre versions de Horde http://www.horde.org/apps/horde/docs/CHANGES