Novell Groupwise WebAccess 跨站脚本攻击漏洞

漏洞信息详情

Novell Groupwise WebAccess 跨站脚本攻击漏洞

漏洞简介

Novell GroupWise是美国Novell公司的一套协作通讯系统。该系统提供了电子邮件、日程安排、即时通讯、任务管理、文档管理以及联系人管理等协作通讯服务。

Novell GroupWise7.0.x系列中WebAccess的简化界面存在跨站脚本攻击漏洞。远程攻击者可以通过未知的方式注入任意Web脚本或HTML,执行跨站脚本攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5028200.html

参考网址

来源: support.novell.com

链接:http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5028303.html

来源: support.novell.com

链接:http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5028200.html

来源: XF

名称: groupwise-webaccess-interface-xss(43326)

链接:http://xforce.iss.net/xforce/xfdb/43326

来源: SECTRACK

名称: 1020359

链接:http://www.securitytracker.com/id?1020359

来源: BID

名称: 29922

链接:http://www.securityfocus.com/bid/29922

来源: VUPEN

名称: ADV-2008-1929

链接:http://www.frsirt.com/english/advisories/2008/1929/references

来源: SECUNIA

名称: 30839

链接:http://secunia.com/advisories/30839

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享