Risque
- Injection de code indirecte à distance
Systèmes affectés
- Horde Groupware versions 4.0.7 et antérieures ;
- Horde Groupware Webmail versions 4.0.7 et antérieures.
Résumé
De multiples vulnérabilités de type XSS (injection de code indirecte à distance) ont été corrigées dans Horde Groupware. Ces vulnérabilités, présentes dans les fonctionnalités de messagerie et de calendrier, permettent à un utilisateur malintentionné d'exécuter du code dans le navigateur Web du client.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les versions 4.0.8 corrigent le problème.
Documentation
- Notes de version Horde 772 et 773 du 29 mai 2012 : http://lists.horde.org/archives/announce/2012/000772.html
- Notes de version Horde 772 et 773 du 29 mai 2012 : http://lists.horde.org/archives/announce/2012/000773.html