漏洞信息详情
Novell GroupWise多个远程安全漏洞
- CNNVD编号:CNNVD-200902-680
- 危害等级: 中危
- CVE编号: CVE-2009-0273
- 漏洞类型: 跨站脚本
- 发布时间: 2009-02-02
- 威胁类型: 远程
- 更新时间: 2009-02-05
- 厂 商: novell
- 漏洞来源:
漏洞简介
Novell GroupWise是美国Novell公司的一套协作通讯系统。该系统提供了电子邮件、日程安排、即时通讯、任务管理、文档管理以及联系人管理等协作通讯服务。
Novell GroupWise的实现上存在多个安全漏洞,可导致跨站脚本执行及过程指令执行等各种安全威胁。
/gw/webacc中的User.id t Library.queryText的参数数据没有经过充分检查过滤就返回给了用户浏览器,可能导致跨站脚本执行攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
1. http://www.novell.com/support/viewContent.do?externalId=7002321" http://www.novell.com/support/viewContent.do?externalId=7002321
2. http://www.novell.com/support/viewContent.do?externalId=7002320" http://www.novell.com/support/viewContent.do?externalId=7002320
3. http://www.novell.com/support/viewContent.do?externalId=7002319" http://www.novell.com/support/viewContent.do?externalId=7002319
4. http://www.novell.com/support/viewContent.do?externalId=7002322" http://www.novell.com/support/viewContent.do?externalId=7002322
5. http://www.novell.com/support/viewContent.do?externalId=7002502" http://www.novell.com/support/viewContent.do?externalId=7002502
参考网址
来源: BID
名称: 33541
链接:http://www.securityfocus.com/bid/33541
来源: BID
名称: 33537
链接:http://www.securityfocus.com/bid/33537
来源: BUGTRAQ
名称: 20090130 PR08-23: XSS on Novell GroupWise WebAccess
链接:http://www.securityfocus.com/archive/1/archive/1/500575/100/0/threaded
来源: BUGTRAQ
名称: 20090130 PR08-22: Persistent XSS on Novell GroupWise WebAccess
链接:http://www.securityfocus.com/archive/1/archive/1/500572/100/0/threaded
来源: MISC
链接:http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-23
来源: MISC
链接:http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-22
来源: www.novell.com
链接:http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002321
来源: www.novell.com
链接:http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002320
来源: SECUNIA
名称: 33744
链接:http://secunia.com/advisories/33744
受影响实体
- Novell Groupwise:7.0
- Novell Groupwise:7.01
- Novell Groupwise:7.03
- Novell Groupwise:7.03:Hp1a
- Novell Groupwise:7.02x
补丁
暂无
评论