2015-1026: Novell GroupWise: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe und das Ausspähen von Informationen
Historie:
- Version 1 (2015-07-10 19:42)
- Neues Advisory
Betroffene Software
Middleware
Office
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Durch mehrere Schwachstellen in GroupWise ist es einem entfernten, nicht authentifizierten Angreifer möglich, Informationen auszuspähen oder Cross-Site-Scripting (XSS)-Angriffe durchzuführen.
Novell stellt GroupWise 2012 Support Pack 4 (GW 2014 SP2) und GroupWise 2014 Support Pack 2 (GW 2012 SP4) in verschiedenen Varianten für verschiedene Microsoft Windows und SUSE Enterprise Linux Plattformen zur Verfügung, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-0611
Schwachstellen in WebAccess erlauben Cross-Site-ScriptingCVE-2014-3566
POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.