![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Horde IMP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueCross-Site Scripting.2 Systèmes affectés
3 RésuméDe multiples vulnérabilités dans Horde IMP permettent à un utilisateur distant mal intentionné de réaliser une attaque de type Cross-Site Scripting.4 DescriptionUn manque de contrôle sur le nom des répertoires passés en paramètres à Horde IMP permet à un utilisateur distant mal intentionné d'injecter une page web ou du script arbitraire dans le contexte du navigateur de la victime consultant le site vulnérable.5 SolutionLes versions 4.0.5 et 4.1.3 de Horde IMP corrigent le problème :http://ftp.horde.org/pub/imp/imp-h3-4.0.5.tar.gz http://ftp.horde.org/pub/imp/imp-h3-4.1.3.tar.gz 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||