DFN-CERT

Advisory-Archiv

2014-1118: Zarafa: Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2014-08-27 18:37)
Neues Advisory
Version 2 (2014-09-01 12:55)
Für Fedora EPEL 5 und Fedora EPEL 6 stehen Sicherheitsupdates bereit.
Version 3 (2014-10-14 18:47)
Für Fedora Fedora EPEL 7 stehen Sicherheitsupdates bereit.

Betroffene Software

Middleware
Server

Betroffene Plattformen

Linux

Beschreibung:

Ein lokaler, nicht authentisierter Angreifer kann diese Schwachstellen zum Ausspähen von Informationen nutzen.

Schwachstellen:

CVE-2014-5447

Schwachstelle in Zarafa's WebAccess ermöglicht das Ausspähen von Passworten

CVE-2014-5448

Schwachstelle in Zarafa ermöglicht das Ausspähen von Informationen

CVE-2014-5449

Schwachstelle in Zarafa's WebAccess ermöglicht das Ausspähen von Informationen

CVE-2014-5450

Schwachstelle in Zarafa's Lizenzierungsprogramm ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.