Novell GroupWise多个远程安全漏洞

admin 2022-07-25 11:40:16 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Novell GroupWise多个远程安全漏洞

  • CNNVD编号:CNNVD-200902-680
  • 危害等级: 中危
  • CVE编号: CVE-2009-0273
  • 漏洞类型: 跨站脚本
  • 发布时间: 2009-02-02
  • 威胁类型: 远程
  • 更新时间: 2009-02-05
  • 厂        商: novell
  • 漏洞来源:

漏洞简介

Novell GroupWise是美国Novell公司的一套协作通讯系统。该系统提供了电子邮件、日程安排、即时通讯、任务管理、文档管理以及联系人管理等协作通讯服务。

Novell GroupWise的实现上存在多个安全漏洞,可导致跨站脚本执行及过程指令执行等各种安全威胁。

/gw/webacc中的User.id t Library.queryText的参数数据没有经过充分检查过滤就返回给了用户浏览器,可能导致跨站脚本执行攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

1. http://www.novell.com/support/viewContent.do?externalId=7002321" http://www.novell.com/support/viewContent.do?externalId=7002321

2. http://www.novell.com/support/viewContent.do?externalId=7002320" http://www.novell.com/support/viewContent.do?externalId=7002320

3. http://www.novell.com/support/viewContent.do?externalId=7002319" http://www.novell.com/support/viewContent.do?externalId=7002319

4. http://www.novell.com/support/viewContent.do?externalId=7002322" http://www.novell.com/support/viewContent.do?externalId=7002322

5. http://www.novell.com/support/viewContent.do?externalId=7002502" http://www.novell.com/support/viewContent.do?externalId=7002502

参考网址

来源: BID

名称: 33541

链接:http://www.securityfocus.com/bid/33541

来源: BID

名称: 33537

链接:http://www.securityfocus.com/bid/33537

来源: BUGTRAQ

名称: 20090130 PR08-23: XSS on Novell GroupWise WebAccess

链接:http://www.securityfocus.com/archive/1/archive/1/500575/100/0/threaded

来源: BUGTRAQ

名称: 20090130 PR08-22: Persistent XSS on Novell GroupWise WebAccess

链接:http://www.securityfocus.com/archive/1/archive/1/500572/100/0/threaded

来源: MISC

链接:http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-23

来源: MISC

链接:http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-22

来源: www.novell.com

链接:http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002321

来源: www.novell.com

链接:http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002320

来源: SECUNIA

名称: 33744

链接:http://secunia.com/advisories/33744

受影响实体

  • Novell Groupwise:7.0  
  • Novell Groupwise:7.01  
  • Novell Groupwise:7.03  
  • Novell Groupwise:7.03:Hp1a  
  • Novell Groupwise:7.02x  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0