Novell GroupWise img 标签远程栈溢出漏洞

漏洞信息详情

Novell GroupWise img 标签远程栈溢出漏洞

漏洞简介

Novell GroupWise是美国Novell公司的一套协作通讯系统。该系统提供了电子邮件、日程安排、即时通讯、任务管理、文档管理以及联系人管理等协作通讯服务。

GroupWise的客户端没有正确地解析IMG标签的SRC参数,如果打开了HTML预览选项的话,则用户接收到了特制的邮件并回复或转发该邮件时就会触发栈溢出,导致执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://support.novell.com/security-alerts

参考网址

来源: XF

名称: novell-groupwise-client-src-bo(39032)

链接:http://xforce.iss.net/xforce/xfdb/39032

来源: SECTRACK

名称: 1019101

链接:http://www.securitytracker.com/id?1019101

来源: BID

名称: 26875

链接:http://www.securityfocus.com/bid/26875

来源: BUGTRAQ

名称: 20071214 [ISR] – Novell Groupwise client remote stack overflow silently patched.

链接:http://www.securityfocus.com/archive/1/archive/1/485100/100/0/threaded

来源: MISC

链接:http://www.infobyte.com.ar/adv/ISR-16.html

来源: OSVDB

名称: 40870

链接:http://osvdb.org/40870

来源: VUPEN

名称: ADV-2007-4273

链接:http://www.frsirt.com/english/advisories/2007/4273

来源: SREASON

名称: 3459

链接:http://securityreason.com/securityalert/3459

来源: SECUNIA

名称: 28102

链接:http://secunia.com/advisories/28102

来源:NSFOCUS
名称:11284
链接:http://www.nsfocus.net/vulndb/11284

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享