DFN-CERT

Advisory-Archiv

2015-1026: Novell GroupWise: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe und das Ausspähen von Informationen

Historie:

Version 1 (2015-07-10 19:42)
Neues Advisory

Betroffene Software

Middleware
Office

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Durch mehrere Schwachstellen in GroupWise ist es einem entfernten, nicht authentifizierten Angreifer möglich, Informationen auszuspähen oder Cross-Site-Scripting (XSS)-Angriffe durchzuführen.

Novell stellt GroupWise 2012 Support Pack 4 (GW 2014 SP2) und GroupWise 2014 Support Pack 2 (GW 2012 SP4) in verschiedenen Varianten für verschiedene Microsoft Windows und SUSE Enterprise Linux Plattformen zur Verfügung, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2014-0611

Schwachstellen in WebAccess erlauben Cross-Site-Scripting

CVE-2014-3566

POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.