Программа: Novell Groupwise версии до 7 SP3 Hot Patch 1
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных в упрощенном WebAccess интерфейсе. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
URL производителя: www.novell.com/products/groupwise/
Решение: Установите исправление с сайта производителя.
GroupWise 7 SP3 Hot Patch 1 Linux Full US and MULTI:
http://download.novell.com/Download?buildid=ey8-Qy-Vwio~
GroupWise 7 SP3 Hot Patch 1 Full for Windows and NLM US and MULTI:
http://download.novell.com/Download?buildid=LMBlxrbQc5U~
URL адреса:
http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5028200.html
http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5 |