Novell GroupWise是美国Novell公司的一套协作通讯系统。该系统提供了电子邮件、日程安排、即时通讯、任务管理、文档管理以及联系人管理等协作通讯服务。
Novell GroupWise的实现上存在多个安全漏洞,可导致跨站脚本执行及过程指令执行等各种安全威胁。
/gw/webacc中的User.id t Library.queryText的参数数据没有经过充分检查过滤就返回给了用户浏览器,可能导致跨站脚本执行攻击。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
1. http://www.novell.com/support/viewContent.do?externalId=7002321" http://www.novell.com/support/viewContent.do?externalId=7002321
2. http://www.novell.com/support/viewContent.do?externalId=7002320" http://www.novell.com/support/viewContent.do?externalId=7002320
3. http://www.novell.com/support/viewContent.do?externalId=7002319" http://www.novell.com/support/viewContent.do?externalId=7002319
4. http://www.novell.com/support/viewContent.do?externalId=7002322" http://www.novell.com/support/viewContent.do?externalId=7002322
5. http://www.novell.com/support/viewContent.do?externalId=7002502" http://www.novell.com/support/viewContent.do?externalId=7002502
来源: BID
名称: 33541
链接:http://www.securityfocus.com/bid/33541
来源: BID
名称: 33537
链接:http://www.securityfocus.com/bid/33537
来源: BUGTRAQ
名称: 20090130 PR08-23: XSS on Novell GroupWise WebAccess
链接:http://www.securityfocus.com/archive/1/archive/1/500575/100/0/threaded
来源: BUGTRAQ
名称: 20090130 PR08-22: Persistent XSS on Novell GroupWise WebAccess
链接:http://www.securityfocus.com/archive/1/archive/1/500572/100/0/threaded
来源: MISC
链接:http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-23
来源: MISC
链接:http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-22
来源: www.novell.com
链接:http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002321
来源: www.novell.com
链接:http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002320
来源: SECUNIA
名称: 33744
链接:http://secunia.com/advisories/33744
暂无
发布时间 Mar 24, 2017
发布时间 Aug 26, 2016
发布时间 Aug 26, 2016
发布时间 Jul 23, 2015
发布时间 Aug 29, 2014