Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Novell GroupWise 8 ;
- Novell GroupWise 8 WebAccess.
Résumé
Une vulnérabilité a été corrigée dans Novell GroupWise. Elle permet de se déplacer arbitrairement dans les répertoires au moyen du paramètre « User.interface ».
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Novell 7000708 du 28 juin 2012 http://www.novell.com/support/kb/doc.php?id=7000708
- Référence CVE CVE-2012-0410 https://www.cve.org/CVERecord?id=CVE-2012-0410